Kezdőlap › Fórumok › Hálózati problémák › SSH router mögül
- This topic has 20 hozzászólás, 6 résztvevő, and was last updated 17 years, 9 months telt el by
gendelider.
-
SzerzőBejegyzés
-
2007-10-01-19:07 #2135273
” A beállító panelen a virtual servernél megadtam neki a kapcsolatot, a belső háló IP címét és a portokat ami 22 és 23 de kívülről ssh-val nem tudom elérni a gépem.”
A public ip címet is megadtad?
Ja és a public ip-vel próbáld!
Vagy regelsz pl myip.hu oldalon dinamikus domaint
aztán:
ssh soltan.myip.hu:sshport(ha más portra rakod)ui: alánlott más portot(nem 22) használni, legalább a külső címen!
2007-10-01-19:07 #2135274” A beállító panelen a virtual servernél megadtam neki a kapcsolatot, a belső háló IP címét és a portokat ami 22 és 23 de kívülről ssh-val nem tudom elérni a gépem.”
A public ip címet is megadtad?
Ja és a public ip-vel próbáld!
Vagy regelsz pl myip.hu oldalon dinamikus domaint
aztán:
ssh soltan.myip.hu:sshport(ha más portra rakod)ui: alánlott más portot(nem 22) használni, legalább a külső címen!
2007-10-01-19:35 #2135275Soltan wrote:a belső háló IP címét és a portokat ami 22 és 23Ha alapértelmezett porton használod az SSH-t, akkor a 22-est elég forwardolnod.
Soltan wrote:Ha valaki ismeri a dlink router menüjét és segítene beállítani nagyon megköszönném.Csak az esetleges figyelmetlenség kiküszöbölésére: ugye bejelölted, hogy „enabled”?
2007-10-01-19:35 #2135276Soltan wrote:a belső háló IP címét és a portokat ami 22 és 23Ha alapértelmezett porton használod az SSH-t, akkor a 22-est elég forwardolnod.
Soltan wrote:Ha valaki ismeri a dlink router menüjét és segítene beállítani nagyon megköszönném.Csak az esetleges figyelmetlenség kiküszöbölésére: ugye bejelölted, hogy „enabled”?
2007-10-01-20:07 #2135277Ilyen routerem van:-)
A pontos elnevezéseket csak tippelni tudom, az enyém németül beszél, a tied gondolom nem…
A belső gépednek legyen fix IP címe, vagy a gépbe írod be, vagy a routerbe (jobb), van egy DHCP menüpont, ha bejelentkezel a di524-re.
forwardolás:
A Virtuális szerver / Extended (???) alatt vannak a virtuális szerver beállítások. Ott beállítod (először), hogy a privát port 22, a privát IP cím a géped előbb beállított fix címe, a nyilvános port is lehet először 22, protokoll típus TCP, és legfelül nem felejted el „Aktiválni” (ezzel szívtam anno egyet) .A tűzfalat magától beállítja.
ha rendesen elmented a beállításokat, akkor a di524 bootol, tehát ha dinamikus IP címet adott a szolgáltatód, akkor az most változik.
A nyilvános IP címedet valahogy kideríted, pl ahogy sany írta, vagy ameddig a saját géped előtt ülsz, a di524 „státusz” menüjében látszik. esetleg a wigwam.sztaki.hu oldal pl kiírja balra fent. Ezek után az ssh -nak menni kell.
Később megváltoztathatod a külső port címét. Akkor kívülről az
ssh -p user@
paranccsal tudsz bejelentkezni. (Én így csinálom, mert több gépem van, mindegyik más porton „ssh-zható”2007-10-01-20:07 #2135278Ilyen routerem van:-)
A pontos elnevezéseket csak tippelni tudom, az enyém németül beszél, a tied gondolom nem…
A belső gépednek legyen fix IP címe, vagy a gépbe írod be, vagy a routerbe (jobb), van egy DHCP menüpont, ha bejelentkezel a di524-re.
forwardolás:
A Virtuális szerver / Extended (???) alatt vannak a virtuális szerver beállítások. Ott beállítod (először), hogy a privát port 22, a privát IP cím a géped előbb beállított fix címe, a nyilvános port is lehet először 22, protokoll típus TCP, és legfelül nem felejted el „Aktiválni” (ezzel szívtam anno egyet) .A tűzfalat magától beállítja.
ha rendesen elmented a beállításokat, akkor a di524 bootol, tehát ha dinamikus IP címet adott a szolgáltatód, akkor az most változik.
A nyilvános IP címedet valahogy kideríted, pl ahogy sany írta, vagy ameddig a saját géped előtt ülsz, a di524 „státusz” menüjében látszik. esetleg a wigwam.sztaki.hu oldal pl kiírja balra fent. Ezek után az ssh -nak menni kell.
Később megváltoztathatod a külső port címét. Akkor kívülről az
ssh -p user@
paranccsal tudsz bejelentkezni. (Én így csinálom, mert több gépem van, mindegyik más porton „ssh-zható”2007-10-01-21:21 #2135279Virtual Servernél kell beállitani, 22-es (szerintem both, de lehet hogy csak TCP is elég, i’m lamer 🙂 portot, always, enabled.
Illetve az adott ip cimen fekvő gépen futnia kell az ssh démonnak, a 22-es porton.Érdemes non-standard portot használni. Ha maradsz a 22-esnél, (főleg ha fix ip-d van neten), akkor az auth.log (a Linux ide naplózza a bejelentkezéseket, honnan, mikor, sikeres-e, stb) rövid időn belül hatalmasra fog duzzadni, a brute force próbálkozások sikertelen eredményeivel.
Természetesen a rendszerbeli username és jelszó legyen teljesen egyedi, egyik sem lehet még véletlenül sem szótárban előforduló értelmes szó.
Sok szerencsét.
2007-10-01-21:21 #2135280Virtual Servernél kell beállitani, 22-es (szerintem both, de lehet hogy csak TCP is elég, i’m lamer 🙂 portot, always, enabled.
Illetve az adott ip cimen fekvő gépen futnia kell az ssh démonnak, a 22-es porton.Érdemes non-standard portot használni. Ha maradsz a 22-esnél, (főleg ha fix ip-d van neten), akkor az auth.log (a Linux ide naplózza a bejelentkezéseket, honnan, mikor, sikeres-e, stb) rövid időn belül hatalmasra fog duzzadni, a brute force próbálkozások sikertelen eredményeivel.
Természetesen a rendszerbeli username és jelszó legyen teljesen egyedi, egyik sem lehet még véletlenül sem szótárban előforduló értelmes szó.
Sok szerencsét.
2007-10-02-17:52 #2135281Köszönöm a válaszokat és ezek alapján a következőt csináltam:
A routeren beállítottam a virtual server résznél az ssh-t 1025-os porttal.
Megjegyzem előtte amikor nem sikerült ssh-zni a public portnak a 23-ast adtam meg és ez volt a baj.
Az /etc/ssh/sshd.configot átszerkesztettem a portnak megadtam az 1025-öst.
Az /etc/init.d/ssh restart és láss csodát az 1025-ös porton lehet ssh-zni.
Megpróbáltam úgy is ahogy sany írta tehát regisztráltam egy dyndns domaint és megadtam a parancsot és a hibaüzenet: Name or service not known. De előtte beállítottam a routert is. Lehet az lesz a hiba oka, hogy a dyndns.hu-n regisztráltam a a router meg a dyndns.org ra van beállítva nem tudom.2007-10-02-17:52 #2135282Köszönöm a válaszokat és ezek alapján a következőt csináltam:
A routeren beállítottam a virtual server résznél az ssh-t 1025-os porttal.
Megjegyzem előtte amikor nem sikerült ssh-zni a public portnak a 23-ast adtam meg és ez volt a baj.
Az /etc/ssh/sshd.configot átszerkesztettem a portnak megadtam az 1025-öst.
Az /etc/init.d/ssh restart és láss csodát az 1025-ös porton lehet ssh-zni.
Megpróbáltam úgy is ahogy sany írta tehát regisztráltam egy dyndns domaint és megadtam a parancsot és a hibaüzenet: Name or service not known. De előtte beállítottam a routert is. Lehet az lesz a hiba oka, hogy a dyndns.hu-n regisztráltam a a router meg a dyndns.org ra van beállítva nem tudom. -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz