Page 13 of 15 FirstFirst ... 31112131415 LastLast
Results 181 to 195 of 225

Thread: Remote ssh access

  1. #181
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by Satoorn View Post
    Что вы увидели сложного?
    Давайте по простому. По локалке захожу на 22 порт.
    Почему 22 порт не прослушивается? Что ещё показать?
    Непонятен смысл всех приведенных выше телодвижений - увеличение скорости давно не актуально для текущих прошивок, поскольку патч тупо в них включен, все настройки ssh прекрасно работают и через web мордочку, поэтому вопрос - и зачем все выше перечисленные пляски с бубном? )

    П.С. Для проброса наружу ssh лучше использовать например порт 1122 а не стандартный, бо большинство провайдеров стандатный давят, для безопасности, об этом опять же 1000 раз писалось )
    Last edited by Omega; 23-07-2011 at 09:47. Reason: overquoting

  2. #182
    При установке в веб морде и при выставлении доступа с WAN, зайти с внешки я не могу. По этому я и пробовал отключать в веб интерфейсе и прописать в исполняемые скрипты. Плюс я хотел пробросить (REDIRECT) на 22 порт, что бы оставить всё на своих портах и чтоб он был закрыт на внешку. У провайдера открыты порты. Ok.
    Code:
    $ iptables -L -vn 
    
    Chain INPUT (policy DROP 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:3128 
        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:443 
        0     0 ACCEPT     all  --  tun0   *       0.0.0.0/0            0.0.0.0/0           
        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2613 
        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           state INVALID 
    15639 3612K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
        0     0 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           state NEW 
      950  208K ACCEPT     all  --  br0    *       0.0.0.0/0            0.0.0.0/0           state NEW 
        0     0 SECURITY   all  --  ppp0   *       0.0.0.0/0            0.0.0.0/0           state NEW 
      585  134K SECURITY   all  --  vlan1  *       0.0.0.0/0            0.0.0.0/0           state NEW 
       89 33665 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:67 dpt:68 
        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22 flags:0x17/0x02 
        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:***** 
      484 99548 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0       
    
    
    
    $ netstat -na
    
    Active Internet connections (servers and established)
    Proto Recv-Q Send-Q Local Address           Foreign Address         State      
    tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      
    tcp        0      0 0.0.0.0:8081            0.0.0.0:*               LISTEN      
    tcp        0      0 0.0.0.0:53              0.0.0.0:*               LISTEN      
    tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      
    tcp        0      0 0.0.0.0:5431            0.0.0.0:*               LISTEN      
    tcp        0      0 0.0.0.0:3128            0.0.0.0:*               LISTEN      
    tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      
    tcp        0      0 10.62.86.84:1024        78.29.3.44:1723         ESTABLISHED 
    tcp        0      0 192.168.25.1:22         192.168.25.11:56784     ESTABLISHED 
    udp        0      0 0.0.0.0:1025            0.0.0.0:*                           
    udp        0      0 0.0.0.0:514             0.0.0.0:*                           
    udp        0      0 127.0.0.1:34954         0.0.0.0:*                           
    udp        0      0 0.0.0.0:53              0.0.0.0:*                           
    udp        0      0 0.0.0.0:67              0.0.0.0:*                           
    udp        0      0 0.0.0.0:1900            0.0.0.0:*
    Last edited by Omega; 23-07-2011 at 09:48. Reason: убираем логи в тэги <code>
    Покупая лицензионный Windows, ты финансируешь Америку.

  3. #183
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by Satoorn View Post
    При установке в веб морде и при выставлении доступа с WAN, зайти с внешки я не могу. По этому я и пробовал отключать в веб интерфейсе и прописать в исполняемые скрипты. Плюс я хотел пробросить (REDIRECT) на 22 порт, что бы оставить всё на своих портах и чтоб он был закрыт на внешку. У провайдера открыты порты.
    Чудес не бывает, на последней прошивке использую SSH и снаружи и изнутри, все работает, поскольку пров режет порты то порт нестандартный, поменял в мордочке больше ничего не донастраивал...

  4. #184
    Кинул в личку.
    Личку почисти, не могу сообщение послать.

    Из локалки то без проблем могу зайти, а с внешки: ssh: connect to host ****.no-ip.info port ****: No route to host.
    Хочешь сказать прописывать маршрут до no-ip.com?
    Last edited by Satoorn; 22-07-2011 at 17:15.
    Покупая лицензионный Windows, ты финансируешь Америку.

  5. #185
    Quote Originally Posted by Satoorn View Post
    Кинул в личку.
    Личку почисти, не могу сообщение послать.

    Из локалки то без проблем могу зайти, а с внешки: ssh: connect to host ****.no-ip.info port ****: No route to host.
    Хочешь сказать прописывать маршрут до no-ip.com?
    Ну собственно SSH тут не при чем.
    Либо у вас no-ip глючит (посмотрите nslookup), либо ... либо... ну короче любое звено между А и Б
    Sorry for my bad English.
    Покупайте Отечественных Слонов!!!

  6. #186
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by Satoorn View Post
    Кинул в личку.
    Личку почисти, не могу сообщение послать.

    Из локалки то без проблем могу зайти, а с внешки: ssh: connect to host ****.no-ip.info port ****: No route to host.
    Хочешь сказать прописывать маршрут до no-ip.com?
    Для начала проверить пинг на самого себя изнутри по внешнему адресу -
    ping ****.no-ip.info, это должно работать, если пинг проходит, а соединение все равно нет, значит где то по дороге убивается фаирволом, скорее всего провайдера.
    Либо самый тупой вариант у вас серый IP и вы за провайдерским NAT (пинги тогда не пройдут ))

  7. #187
    Quote Originally Posted by TReX View Post
    Для начала проверить пинг на самого себя изнутри по внешнему адресу -
    ping ****.no-ip.info, это должно работать, если пинг проходит, а соединение все равно нет, значит где то по дороге убивается фаирволом, скорее всего провайдера.
    Либо самый тупой вариант у вас серый IP и вы за провайдерским NAT (пинги тогда не пройдут ))
    Пинги у меня зарезаются настройкой iptables. Порты открыты у провайдера.
    Вопрос решился сменой сервера c no-ip на ddns.
    Доступ появился, надо было в строке писать логин на ddns, а не емейл.

    Я прописал так:
    Code:
    cat /tmp/local/sbin/post-firewall
    #!/bin/sh
    
    iptables -P INPUT DROP
    iptables -D INPUT -j DROP
    
    iptables -A INPUT -p tcp --dport 12345 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp --dport 22 -j DROP
    iptables -t nat -A PREROUTING -p tcp --dport 12345 -j REDIRECT --to-ports 22
    
    iptables -A INPUT -j DROP
    Почему? Стараюсь не менять стандартные порты у приложений.
    Здесь идёт простой проброс с 12345 порта на 22. В то же время 22 порт прикрыт.
    Last edited by Omega; 23-07-2011 at 09:50. Reason: crossposting
    Покупая лицензионный Windows, ты финансируешь Америку.

  8. #188
    Join Date
    Jan 2009
    Location
    Ukraine, Kiev
    Posts
    25
    Почитайте, какие действия iptables предназначены для каких таблиц.
    Например, в PREROUTING действия DROP быть не должно.

  9. #189
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by Satoorn View Post
    Почему? Стараюсь не менять стандартные порты у приложений.
    Здесь идёт простой проброс с 12345 порта на 22. В то же время 22 порт прикрыт.
    Веб-интерфейс и сделан для людей которым лень/нет сил/времени изучать iptables, так что либо понимайте что делаете, либо оставьте то, что сделали за вас те кто разобрался, иначе в лучшем случае будете иметь проблемы с соединением а в худшем светить всем в инет )

  10. #190
    Quote Originally Posted by TReX View Post
    Веб-интерфейс и сделан для людей которым лень/нет сил/времени изучать iptables, так что либо понимайте что делаете, либо оставьте то, что сделали за вас те кто разобрался, иначе в лучшем случае будете иметь проблемы с соединением а в худшем светить всем в инет )
    Спасибо за совет, но сделал как и писал ранее через REDIRECT, проблема была с хостингом no-ip.com, через него не проходили запросы. Поставил dyndns, всё сразу заработало в лучшем виде.
    reiten, возможно, но как я понимаю, надо хотя бы выдержку из мана кидать (как я понял это - http://www.opennet.ru/docs/RUS/iptab...REROUTINGCHAIN), а не заявлять ничем не подтверждая. (raw у меня не работает, модуль нужен, на форуме не нашёл), но правило работает же. )

    nat PREROUTING Эта цепочка используется для трансляции сетевых адресов (Destination Network Address Translation). Source Network Address Translation выполняется позднее, в другой цепочке. Любого рода фильтрация в этой цепочке может производиться только в исключительных случаях.
    Last edited by Satoorn; 26-07-2011 at 04:43.
    Покупая лицензионный Windows, ты финансируешь Америку.

  11. #191

    Как открыть telnet?

    Как сделать telnet доступным из вне?
    прошивка: 1.9.2.7-rtn-r3121
    SSH не устраивает потому что в одном месте где мне нужен роутер его режут, и похоже на уровне протокола.
    А вот telnet работает.
    Спасибо.

  12. #192
    Quote Originally Posted by nen777w View Post
    Как сделать telnet доступным из вне?
    прошивка: 1.9.2.7-rtn-r3121
    SSH не устраивает потому что в одном месте где мне нужен роутер его режут, и похоже на уровне протокола.
    А вот telnet работает.
    Спасибо.
    Это примерно так же, как оставлять ключи в замке или выставлять жопу в окно с надписью Free Sex
    Sorry for my bad English.
    Покупайте Отечественных Слонов!!!

  13. #193
    Quote Originally Posted by nen777w View Post
    Как сделать telnet доступным из вне?
    прошивка: 1.9.2.7-rtn-r3121
    SSH не устраивает потому что в одном месте где мне нужен роутер его режут, и похоже на уровне протокола.
    А вот telnet работает.
    Спасибо.
    Ну наверное вот так
    Code:
    iptables -I INPUT -p tcp --dport 23 -j ACCEPT
    Asus RT-N16 FW:1.9.2.7-rtn-r2944 + HDD 1 TB WD WD10EARS + Mobile Rack AgeStar SUB3AHT
    USB Flash 2 Gb Программы для чайника + nShaper + Poptop + Онлайн радио + Egreat EG-R1

  14. #194
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by Satoorn View Post
    В поле DMZ прописан IP адрес (с локалки захожу без проблем в обоих случаях):

    Кто что подскажет или это в ветку разработчиков прошивки?
    Пока IP не пробовал прописывать в Virtual Server с полным открытием портов, DMZ нужен для PS3.
    Почитать книгу TCP/IP для чайников?

    А ваши простыни лучше сразу постить на bash.org.ru, народ повеселите...

  15. #195
    Носом можете ткнуть в мою ошибку? Или вы мои 2 последних поста даже не прочитали?
    Покупая лицензионный Windows, ты финансируешь Америку.

Page 13 of 15 FirstFirst ... 31112131415 LastLast

Similar Threads

  1. Enable Web Access from WAN? YES-NO. Работает ли защита?
    By michaelV in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 38
    Last Post: 08-10-2013, 04:55
  2. Проблемы с RAdmin и Remote Desktop
    By dmitrych in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 184
    Last Post: 13-04-2013, 16:44
  3. [HowTo]Aria2 Torrent, FTP, HTTP mit Remote Control
    By newbiefan in forum German Discussion - Deutsch (DE)
    Replies: 3
    Last Post: 08-01-2012, 19:15
  4. Can't access my firmware
    By juvealerts in forum WL-500g Q&A
    Replies: 1
    Last Post: 10-11-2008, 16:11
  5. Access to NAS in LAN from WAN
    By Hexabyte in forum WL-500g Custom Development
    Replies: 1
    Last Post: 01-04-2008, 06:14

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •