Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » ssh через firewall...

Ответить
Настройки темы
ssh через firewall...

Аватара для Guest

Guest



Профиль | Цитировать


Привет народ.
Есть проблема с подключением через ssh через фаирвол. Объясняю.. есть фаирвол на машине firewall
я на нем открываю дырку для выхода по ссх. То есть порт 22 на вход\выход. Но когда я пытаюсь приконектиться через ssh (ssh xxx.xxx.xx.xx -l login), то ничего не выходит. netstat -p  пишет что пакет SYN_SENT и на этом все.
Кто-нибудь знает как можно решить эту проблему?

Добавлено:

Если кто не понял, то я пытаюсь выйти наружу из сетки,а не на оборот

Отправлено: 17:24, 23-08-2004

 
mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


а э-э-э прошу прощения, порт действительно открыт?

Отправлено: 17:53, 23-08-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что значит - "порт открыт"? Чтобы из внутренней сети выходить наружу, нужно не порт открывать, а настраивать IP forwarding. man iptables. И/или пользуй то, что в настройке полегче (shorewall - поверх netfilter того же сделан).

У меня подозрение, что ты порт на вход снаружи открыл Поскольку внутренняя сеть должна бы по умолчанию на файрволл проходить.

Отправлено: 20:48, 23-08-2004 | #3


Аватара для Guest

Guest


Профиль | Цитировать


bystander
Я использую Total Trafic Control и там есть правило для ссх ессено с форвардингом.
Но почему-то не работает Ладно завтра почитаю маны по iptables может поможет
Спасибо!

Отправлено: 23:07, 23-08-2004 | #4


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Может ssh, как и ftp требует добавочного модуля в iptables ?
http://gazette.linux.ru.net/rus/arti...MPLEXPROTOCOLS

-------
Поспешай не торопясь


Отправлено: 02:00, 24-08-2004 | #5


Аватара для Guest 80 247 100

Старожил


Сообщения: 466
Благодарности: 5

Профиль | Отправить PM | Цитировать


я думаю нужно сделать привило которое бы еще разрешало прохождение пакетов на твою машину с того хоста:22 , а то как же они общаться то будут

Отправлено: 06:57, 24-08-2004 | #6


Аватара для Guest

Guest


Профиль | Цитировать


ruslandh
Не, не требует, просто ФТП древний протокол, который криво работает, вот и приходится извращаться по разному с модулями для iptables. А ssh на сколько я всегда был уверен должен настраиваться аналогично почте, тока порты ессно другие

Guest 80 247 100
Дык сделал я это в том-то и проблема. Просто я не понимаю причину почему не работает. Ладно бы я бы юзал iptables там можно ошибиться в конфиге или просто что-то не правильно понять и сделать глупость. Но в тотале все просто. Хотя у нас стоит 2 фаирвола, может в этом и причина? Правда второй фаир должден пропускать на выход все пакеты которые пропускает первый фаир. А вот на вход я уже не помню что там стоит. Сегодя посмотрю. Но вряд-ли он  тому виной т.к. ася и фтп работают на ура и никаких проблем.

З.Ы. Я тут почитал ман по ссх, дык там есть интересные опции -L and -R.
Кто-нибудь знает как это правильно юзается и для чего?

Отправлено: 08:07, 24-08-2004 | #7



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » ssh через firewall...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Suse/OpenSuSE - [решено] SSH Artem-Samsung Общий по Linux 28 18-02-2011 09:28
Прочее - Стабильный SSH туннель. Скрипт мониторинга SSH туннеля. AlexeiZ Общий по Linux 2 02-11-2009 12:49
[решено] Управление FireWall через GPO на Windows без сервис пака. exo Microsoft Windows NT/2000/2003 3 28-09-2009 12:52
FreeBSD - VPN через Transparent и IPFW Firewall cail Общий по FreeBSD 11 13-05-2009 12:04
Можно ли просто Ad через firewall пропустить? Ferum01 Microsoft Windows NT/2000/2003 6 06-09-2007 17:26




 
Переход