|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » ssh через firewall... |
|
ssh через firewall...
|
Guest |
Привет народ.
Есть проблема с подключением через ssh через фаирвол. Объясняю.. есть фаирвол на машине firewall я на нем открываю дырку для выхода по ссх. То есть порт 22 на вход\выход. Но когда я пытаюсь приконектиться через ssh (ssh xxx.xxx.xx.xx -l login), то ничего не выходит. netstat -p пишет что пакет SYN_SENT и на этом все. Кто-нибудь знает как можно решить эту проблему? Добавлено: Если кто не понял, то я пытаюсь выйти наружу из сетки,а не на оборот |
|
Отправлено: 17:24, 23-08-2004 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать а э-э-э прошу прощения, порт действительно открыт?
|
Отправлено: 17:53, 23-08-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать Что значит - "порт открыт"? Чтобы из внутренней сети выходить наружу, нужно не порт открывать, а настраивать IP forwarding. man iptables. И/или пользуй то, что в настройке полегче (shorewall - поверх netfilter того же сделан).
У меня подозрение, что ты порт на вход снаружи открыл Поскольку внутренняя сеть должна бы по умолчанию на файрволл проходить. |
Отправлено: 20:48, 23-08-2004 | #3 |
Guest |
bystander
Я использую Total Trafic Control и там есть правило для ссх ессено с форвардингом. Но почему-то не работает Ладно завтра почитаю маны по iptables может поможет Спасибо! |
Отправлено: 23:07, 23-08-2004 | #4 |
info man howto Сообщения: 6958
|
Профиль | Сайт | Отправить PM | Цитировать Может ssh, как и ftp требует добавочного модуля в iptables ?
http://gazette.linux.ru.net/rus/arti...MPLEXPROTOCOLS |
|
------- Отправлено: 02:00, 24-08-2004 | #5 |
Старожил Сообщения: 466
|
Профиль | Отправить PM | Цитировать я думаю нужно сделать привило которое бы еще разрешало прохождение пакетов на твою машину с того хоста:22 , а то как же они общаться то будут
|
Отправлено: 06:57, 24-08-2004 | #6 |
Guest |
ruslandh
Не, не требует, просто ФТП древний протокол, который криво работает, вот и приходится извращаться по разному с модулями для iptables. А ssh на сколько я всегда был уверен должен настраиваться аналогично почте, тока порты ессно другие Guest 80 247 100 Дык сделал я это в том-то и проблема. Просто я не понимаю причину почему не работает. Ладно бы я бы юзал iptables там можно ошибиться в конфиге или просто что-то не правильно понять и сделать глупость. Но в тотале все просто. Хотя у нас стоит 2 фаирвола, может в этом и причина? Правда второй фаир должден пропускать на выход все пакеты которые пропускает первый фаир. А вот на вход я уже не помню что там стоит. Сегодя посмотрю. Но вряд-ли он тому виной т.к. ася и фтп работают на ура и никаких проблем. З.Ы. Я тут почитал ман по ссх, дык там есть интересные опции -L and -R. Кто-нибудь знает как это правильно юзается и для чего? |
Отправлено: 08:07, 24-08-2004 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Suse/OpenSuSE - [решено] SSH | Artem-Samsung | Общий по Linux | 28 | 18-02-2011 09:28 | |
Прочее - Стабильный SSH туннель. Скрипт мониторинга SSH туннеля. | AlexeiZ | Общий по Linux | 2 | 02-11-2009 12:49 | |
[решено] Управление FireWall через GPO на Windows без сервис пака. | exo | Microsoft Windows NT/2000/2003 | 3 | 28-09-2009 12:52 | |
FreeBSD - VPN через Transparent и IPFW Firewall | cail | Общий по FreeBSD | 11 | 13-05-2009 12:04 | |
Можно ли просто Ad через firewall пропустить? | Ferum01 | Microsoft Windows NT/2000/2003 | 6 | 06-09-2007 17:26 |
|