Portál AbcLinuxu, 10. května 2025 11:19

Dotaz: ssh - přihlášení na školní server

10.3.2006 10:47 BlackShark | skóre: 15 | blog: windows
ssh - přihlášení na školní server
Přečteno: 141×
Odpovědět | Admin
Zdravím. Pokoušel jsem se připojit z domova na školní server s ssh, ale nebyl jsem úspěšný. Doma jsem připojený za routerem a firewallem. Pokud se z počítače za tímto serverem pokusím připojit pomocí putty, vše běží v pořádku. Pokud se však pokusím připojit přes OpenSSH neuspěji. Pokouším se připojit pomocí ssh "ssh -X -vvv jmeno@server ps" ( ps je tam schválně, jelikož pak jde ssh ukončit ^c jinak pouze killem ). Načež obdržím tento výstup ( jen konec po zadání hesla)
debug3: packet_send2: adding 64 (len 60 padlen 4 extra_pad 64)
debug2: we sent a password packet, wait for reply
debug1: Authentication succeeded (password).
debug1: channel 0: new [client-session]
debug3: ssh_session2_open: channel_new: 0
debug2: channel 0: send open
debug1: Entering interactive session.
debug2: callback start
debug2: x11_get_proto: /usr/X11R6/bin/xauth  list :0.0 2>/dev/null
debug1: Requesting X11 forwarding with authentication spoofing.
debug2: channel 0: request x11-req confirm 0
debug2: client_session2_setup: id 0
debug1: Sending command: ps
debug2: channel 0: request exec confirm 0
debug2: fd 3 setting TCP_NODELAY
debug2: callback done
debug2: channel 0: open confirm rwindow 0 rmax 16384
Pokud to přeruším ^c obdržím ještě toto :
debug1: channel 0: free: client-session, nchannels 1
debug3: channel 0: status: The following connections are open:
#0 client-session (t4 r0 i0/0 o0/0 fd 4/5 cfd -1)
debug3: channel 0: close_fds r 4 w 5 e 6 c -1
Killed by signal 2.
Na serveru je jako firewall Iptables takto :
iptables -F
iptables -F -t nat
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

iptables -A INPUT -p ALL -i eth1 -j ACCEPT
iptables -A INPUT -p ALL -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p ALL -i lo -j ACCEPT
iptables -A INPUT -j LOG --log-prefix INPUT-DROP

iptables -A OUTPUT -p ALL -s 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -p ALL -s IP_SERVERU -j ACCEPT
iptables -A OUTPUT -o eth1 -p ALL -j ACCEPT
iptables -A OUTPUT -j LOG --log-prefix OUTPUT-DROP

internetu jen tech, ktere jiz k necemu patri
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -t nat -A POSTOUTING -o eth0 -j MASQUERADE
Nevíte někdo co mám kde blbě, že mi to jede jen přes putty ? Díky ...
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Na otázku zatím nikdo bohužel neodpověděl.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.