abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    včera 22:44 | IT novinky

    IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.

    Ladislav Hagara | Komentářů: 4
    včera 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Nová verze

    Byla vydána nová verze 6.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.14.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána nová verze 30.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí JavaScriptu, HTML a CSS Electron (Wikipedie, GitHub). Chromium bylo aktualizováno na verzi 124.0.6367.49, V8 na verzi 12.4 a Node.js na verzi 20.11.1. Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.

    Ladislav Hagara | Komentářů: 2
    včera 04:11 | Nová verze

    Byla vydána nová verze 9.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (72%)
     (9%)
     (2%)
     (17%)
    Celkem 732 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Nejede SSH na ADSL

    17.3.2004 17:34 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Nejede SSH na ADSL
    Přečteno: 234×
    Zdravim, mam ADSL modem ASUS AAM631AVE. Z Internetu se nemuzu SSHckem pripojit k Linuxu, ktery je na tomto ADSL modemu. Z lokalni site se pres SSH pripojim. Nema nekdo zkusenosti s timto modemem? Provider je IOL. Je mozne ze by byl u IOLu implicitne zakazany port 22 ? IP filter v modemu mam zakazany. Diky Kama
    Taky si udělám nějakou studii.

    Odpovědi

    17.3.2004 18:52 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Předpokládám, že ti žádné pakety na port 22 prostě nepřijdou. Je možné, že to filtruje (s telekomunisty nemám nic společného, takže nevím). Pokud to tak je, tak lze pomocí traceroute, sshčkování na různé počítače zvenku i zevnitř a případně sofitikovanějších metod (hping2em či nový mmapem můžeš prubnout port 22 s definovaným TTL...) odhadnout (i zjistit), kde se to děje ... a to je asi tak všechno, co se s tím dá dělat (kromě nalezení nefiltrovaného portu a rozjetí SSH na něm).
    17.3.2004 19:04 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Právě mě to napadlo. Nmap IPadresy serveru z Internetu prozradil, ze je otevreny (i kdyz filtrovany) port 21,23,80. Tak na serveru nastavim v sshd.conf port 23 a z domu zkusim ssh IP -p23. OK?
    Taky si udělám nějakou studii.
    17.3.2004 19:11 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Otevřený i když filtrovaný? To neznám. Buď to napíše open, pak je otevřený; nebo closed, pak tam nic neběží, ale je dostupný, nebo je zafirewallovaný inteligentně (tj. vypadá dostupně); nebo to napíše filtered, a pak něco zahazuje pakety. Open a zároveň filtered ti to napíše stěží...
    17.3.2004 19:16 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Zkus nmap 80.188.155.94.
    Taky si udělám nějakou studii.
    17.3.2004 19:17 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    pardon: nmap 80.188.115.94
    Taky si udělám nějakou studii.
    17.3.2004 19:46 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Já dostanu na 22 vždycky akorát closed, tj. connection refused.
    17.3.2004 19:55 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Presne tak. Ale firewall na linuxu mam zcela open. Vsechno ma na starosti firewall v ADSL modemu. A ten je taky OFF. Tak to by me zajimalo, kde to vazne.....port 21 a 23 by se dal mozna pouzit. Zkusim spustit SSH pres tyto porty. Snad to pujde.Dik moc
    Taky si udělám nějakou studii.
    17.3.2004 19:28 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Urcite bude filtrovat packety ten modem. Jeste to zkusim prozkoumat. Ten navod neni prilis jasny. S tim portem 23 by to myslis slo?
    Taky si udělám nějakou studii.
    17.3.2004 19:54 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Řekl bych, že se na ten port 22 normálně dostanu. Protože pakety s TTL nastaveným tak, aby došly jen na předchozí počítač (80.188.61.154), přijdou s vypršeným TTL, a na pakety na 80.188.115.94 se mi vrátí ICMP Port Unreachable.
    17.3.2004 19:55 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Což tedy IMHO znamená, že máš nastavené SSH, aby nebralo spojení zvenku nebo něco v tom smyslu...
    17.3.2004 19:57 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    ajajaj. tak ted nevim, co to ma znamenat. Zas tak dobre tomu jeste nerozumim. Chces tim rict, ze ty packety filtruje jiz na ceste nejaky server IOLu?? Ony ani nedorazi k serveru?
    Taky si udělám nějakou studii.
    17.3.2004 19:58 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    SSH mam nastavene stejne jako doma. Tam mam wifi. A z prace se bezproblemu prez SSH pripojim...
    Taky si udělám nějakou studii.
    17.3.2004 20:03 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Nevím, co je teď server.

    80.188.115.94 by měl být počítač, který se ti v traceroute ven do světa objeví jako první a v traceroute dovnitř jako předposlední, tj. nějaký router nebo něco v tom smyslu. Na ten pakety dojdou, protože se vracejí s TTL 0 during transmit.

    Pokud to není on, kdo to zahodí a vrátí port unreachable, když má paket na port 22 dojít až na 80.188.115.94, tak ty pakety dojdou i na 80.188.115.94.

    Takže např. tcpdump by měl ty pokusy o SSH spojení normálně vypisovat.

    To zkus, a uvidíš.
    17.3.2004 20:20 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    SOrry, server je stroj v místě "A".Jeho eth0 (Venkovni) ma IP pridelenou adsl modemem (10.0.0.x). V ADSL modemu je nastavena výše uvedená veřejná adresa. V místě "B" mám stejný stroj, který je připojen přes Wifi. Z místa "C" se připojím na B přes SSH a neni problém. Ovšem SSH z "C" do "A" nejede. "A" a "B" mají stejné configuráky. Kontroloval jsem to. Nmap IP stanice "A" ukazuje port 22 - open. Nmap IP "B" o portu 22 nepíše nic. pouze "filtered" u portů 21,23,80. Sorry, nevím, jak použít tcpdump. Zajímalo by mě tedy, zda mám šanci rozjet SSH na portu 23...?
    Taky si udělám nějakou studii.
    17.3.2004 20:22 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Sakra, ja jsem to napsal spatne. Nmap IP stanice "A" ukazuje "filtered" u portů 21,23,80. Nmap IP "B" ukazuje port 22 - open. Otázka tedy zůstává. Zajímalo by mě tedy, zda mám šanci rozjet SSH na portu 23...?
    Taky si udělám nějakou studii.
    17.3.2004 20:36 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Aha; narážíme na to, že moc netuším, jak modem, ISDN, ADSL a podobné historické technologie ;-) fungují. Takže nevím, jestli ta veřejná IP adresa není jen IP adresa toho modemu (nejspíš je) a ty máš jen privátní (10.0.0.x), pak by to zřejmě nešlo. Chm, na to by asi měl odpovědět někdo, kdo se vyzná v ADSL, možná byla celá naše snaha na ... dvě věci.

    Pokud jde o porty, o kterých nmap ,nic nepíše`, tak nmap vždycky dole napíše ,a všechny ostatní porty jsou ...` (kromě toho jsem předpokládal nmap -p 22, scanovat pokaždé všechny porty je poměrně drsné).
    17.3.2004 20:55 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    no... dovolil bych si upozornit, že aADSL není zrovna zastaralé :-) Ale asi jsme se shodli na tom, že problém bude v modemu. Ten modem ma i NAT. Ja mam nat (MASQUERADE) v IPTABLES, ale je zaply i v modemu. Kdyz ho v modemu vypnu, nejede to vubec. Je to cely nejaky divny. Uz jsem napsal na podporu iolu. Jsem zvedav, zda mi odpovi. Pokud ano a vyresim to, dam to k dispozici na abclinuxu. PS: existuji 2 typy modemu.

    1) modem, ktery vse udela sam-vytoci pptp, obsahuje nat,ipfilter,firewall.Jako GW je adresa ADSL modemu. Vetsinou 10.0.0.138.

    2) 2. typ je, ze vytacene pripojeni (pomoci PPTP) vytoci sam server. Jako GW se udava rozhrani ppp0. Neobsahuje nat ani nic podobneho. To jsem tu jiz nekolikrat resil. To mi uz taky funguje.

    Z vyse uvedeneho vypliva, ze 2. varianta je ůlepsi, i kdyz je starsi a prestava se pouzivat. Vse totiz muzete vklidu nakonfovat v linuxu a muzete se na to spolehnout. U 1. varianty totiz vi clovek prd, co vsechno ten modem dela....

    Dik, ozvu se. Kama
    Taky si udělám nějakou studii.
    17.3.2004 22:02 T P | skóre: 8
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Mrkni se sem: http://web.iol.cz/joe/asus.htm .. Podle toho by jsi to měl bez problémů nastavit.. Na připojení od telecomu to stoprocentně funguje, na připojení od GTS taky, oboje mám vyzkoušené.
    18.3.2004 09:32 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    AHA AHA. To vypadá dobře. Včera jsem si s tím hrál, ale v menu "IF-NAME" jsem asi nastavil něco jineho......Vyzkousim, uvidim. Dik moc. Vypada to, ze to je ono.
    Taky si udělám nějakou studii.
    24.3.2004 13:35 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Ahojte, tak se mi nedari povolit port 22. Pokud odnekud napisu ssh a.b.c.d, Vypisuje hlasku "connection refused." a to temer okamzite po odklepnuti.

    Situace je nasledujici. ADSL modem, ASUS aam6310ev Na linuxserveru mam fedoru, v iptables mam zaple routovani packetu a :

    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

    Samozrejme vsechny moduly mam zavedene. Adsl modem ma verejnou ip adresu A.B.C.D. Vnejsi rozhrani na servru je 10.0.0.5. a je spojeno s ADSL modemem.Vnitrni rozhrani: 192.168.x.x

    Transparentni proxy.Internet jede, SMTP a POP3 taky. Ale nemuzu projít s portem 22. Ani, kdyz jsem podle navodu v NAT Rule Entry modemu nastavil dle vyse uvedeneho navodu nastaveni pro veskery prichozi provoz a vypnul IPFILTER, tak nic. V iptables nemam nic, krome zavedenchy modulu, routovani packetu a MASQUERADE. Zda se mi podezrele, ze NAT provadi jak server, tak ADSL, ale jak rikam zakladni sluzby funguji. Mozna je to v tom, ze HTTP, POP3 i SMTP si vlastne do Internetu "volaji" zatimco ssh je vlastne "prichozi" provoz. Co se tyce nastaveni ADSL, nejsem si jisty, zda "Global adress FROM, je verejna IP ADSL, nebo VEREJNA IP, ze ktere chci sluzu povolit. SSH zabira port 22 a je povolena na provoz IN i OUT. (Snad):-) Zkousel jsem naconfit ssh tak, aby jelo na portu 23, ale nefunguje to. Ten modem to nejak DROPUJE. Napada nekoho neco? DIky moc.
    Taky si udělám nějakou studii.
    17.7.2004 02:15 SkeleToR
    Rozbalit Rozbalit vše Re: Nejede SSH na ADSL
    Tak za tendle odkaz strasne moc dekuji ani nevite jak mi to pomohlo konecne po pul roce muzu vyuzivat internet na 100 % diky moc :)
    24.3.2004 15:28 Beda
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    99% v modemu budes asi muset mit zaplou maskaradu a portforward 22 na tvuj stroj.
    24.3.2004 16:13 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    NO, O TO SE PRAVE POKOUSIM :-). PS: Nahodou nejde na tom modemu povolit vzdalena sprava pres Internet,ze ? Teda jsem na to neprisel....
    Taky si udělám nějakou studii.
    24.3.2004 17:00 Petr Novák | skóre: 2
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Zdravim, pred casem jsem mel obdobny problem. Ja jsem na to sel stejne jako ve vyse zminovanem odkazu na iol.cz a funguje to (ja jsem, ale povoloval jine porty nez 22), ale v tom doufam snad neni rozdil, nebo ze by telekom povoloval jen nekter porty?. Je to taky popsano i v online helpu modemu. Pro odzkouseni jsem vypinal IP filter a nastavoval jsem jej az po zfunkcneni NAT. Jinak v nastaveni global address definuje IP adresy z vnejsi site (from a to urcuji rozsah adres). Dej vedet jak si dopadl...
    25.3.2004 12:18 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Takze to jede. Ta global address v NAT modemu neni verejna IP ADSL modemu, ale IP ,venkovniho stroje kteremu chci povolit prostup. A taky: I kdyz povolim NAT portu 22 na local IP, musim stejne nastavit IPFILTER na propusteni packetu na portu 22. Jinak to nejede i kdyz IP filter vypnu. Takze dik vsem zucastnenym. Pro ty, kteri si neprecetli vyse uvedene clanky: Vsechna pravidla NAT a IPFILTER, o kterych jsem ted psal, se tykaji nastaveni v modemu. Ne v linuxserveru! Kama
    Taky si udělám nějakou studii.
    25.3.2004 12:55 Petr Novák | skóre: 2
    Rozbalit Rozbalit vše Nejede SSH na ADSL
    Tak to je fajn, jen na okraj, asi to vis, lze cele toto nastaveni IP filtru a NAT zalohovat do souboru, neni to spatna vec, protoze vytukavat pravidla do okynek neni zrovna nejpohodlnejsi a taky tak lze jednoduse prepinat pravidla. Petr
    23.4.2006 11:36 reddick | skóre: 11 | Kolín
    Rozbalit Rozbalit vše Re: Nejede SSH na ADSL
    Omlouvam se jeslti uz je tahle diskuse vyresena, ale uprimne sem to necet. Nicmene mel sem stejny problem, reseni mi pomohlo toto .. http://www.magwag.plus.com/jim/tips-300t.html
    " In a world without walls and fences, who needs Windows and Gates? "

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.