SSH router mögül

Kezdőlap Fórumok Hálózati problémák SSH router mögül

10 bejegyzés megtekintése - 1-10 / 21
  • Szerző
    Bejegyzés
  • #2135273
    admin
    Adminisztrátor

      ” A beállító panelen a virtual servernél megadtam neki a kapcsolatot, a belső háló IP címét és a portokat ami 22 és 23 de kívülről ssh-val nem tudom elérni a gépem.”

      A public ip címet is megadtad?
      Ja és a public ip-vel próbáld!
      Vagy regelsz pl myip.hu oldalon dinamikus domaint
      aztán:
      ssh soltan.myip.hu:sshport(ha más portra rakod)

      ui: alánlott más portot(nem 22) használni, legalább a külső címen!

      #2135274
      admin
      Adminisztrátor

        ” A beállító panelen a virtual servernél megadtam neki a kapcsolatot, a belső háló IP címét és a portokat ami 22 és 23 de kívülről ssh-val nem tudom elérni a gépem.”

        A public ip címet is megadtad?
        Ja és a public ip-vel próbáld!
        Vagy regelsz pl myip.hu oldalon dinamikus domaint
        aztán:
        ssh soltan.myip.hu:sshport(ha más portra rakod)

        ui: alánlott más portot(nem 22) használni, legalább a külső címen!

        #2135275
        masterminds
        Felhasználó
          Soltan wrote:
          a belső háló IP címét és a portokat ami 22 és 23

          Ha alapértelmezett porton használod az SSH-t, akkor a 22-est elég forwardolnod.

          Soltan wrote:
          Ha valaki ismeri a dlink router menüjét és segítene beállítani nagyon megköszönném.

          Csak az esetleges figyelmetlenség kiküszöbölésére: ugye bejelölted, hogy „enabled”?

          #2135276
          masterminds
          Felhasználó
            Soltan wrote:
            a belső háló IP címét és a portokat ami 22 és 23

            Ha alapértelmezett porton használod az SSH-t, akkor a 22-est elég forwardolnod.

            Soltan wrote:
            Ha valaki ismeri a dlink router menüjét és segítene beállítani nagyon megköszönném.

            Csak az esetleges figyelmetlenség kiküszöbölésére: ugye bejelölted, hogy „enabled”?

            #2135277
            gendelider
            Felhasználó

              Ilyen routerem van:-)

              A pontos elnevezéseket csak tippelni tudom, az enyém németül beszél, a tied gondolom nem…

              A belső gépednek legyen fix IP címe, vagy a gépbe írod be, vagy a routerbe (jobb), van egy DHCP menüpont, ha bejelentkezel a di524-re.

              forwardolás:
              A Virtuális szerver / Extended (???) alatt vannak a virtuális szerver beállítások. Ott beállítod (először), hogy a privát port 22, a privát IP cím a géped előbb beállított fix címe, a nyilvános port is lehet először 22, protokoll típus TCP, és legfelül nem felejted el „Aktiválni” (ezzel szívtam anno egyet) .

              A tűzfalat magától beállítja.

              ha rendesen elmented a beállításokat, akkor a di524 bootol, tehát ha dinamikus IP címet adott a szolgáltatód, akkor az most változik.

              A nyilvános IP címedet valahogy kideríted, pl ahogy sany írta, vagy ameddig a saját géped előtt ülsz, a di524 „státusz” menüjében látszik. esetleg a wigwam.sztaki.hu oldal pl kiírja balra fent. Ezek után az ssh -nak menni kell.

              Később megváltoztathatod a külső port címét. Akkor kívülről az
              ssh -p user@
              paranccsal tudsz bejelentkezni. (Én így csinálom, mert több gépem van, mindegyik más porton „ssh-zható”

              #2135278
              gendelider
              Felhasználó

                Ilyen routerem van:-)

                A pontos elnevezéseket csak tippelni tudom, az enyém németül beszél, a tied gondolom nem…

                A belső gépednek legyen fix IP címe, vagy a gépbe írod be, vagy a routerbe (jobb), van egy DHCP menüpont, ha bejelentkezel a di524-re.

                forwardolás:
                A Virtuális szerver / Extended (???) alatt vannak a virtuális szerver beállítások. Ott beállítod (először), hogy a privát port 22, a privát IP cím a géped előbb beállított fix címe, a nyilvános port is lehet először 22, protokoll típus TCP, és legfelül nem felejted el „Aktiválni” (ezzel szívtam anno egyet) .

                A tűzfalat magától beállítja.

                ha rendesen elmented a beállításokat, akkor a di524 bootol, tehát ha dinamikus IP címet adott a szolgáltatód, akkor az most változik.

                A nyilvános IP címedet valahogy kideríted, pl ahogy sany írta, vagy ameddig a saját géped előtt ülsz, a di524 „státusz” menüjében látszik. esetleg a wigwam.sztaki.hu oldal pl kiírja balra fent. Ezek után az ssh -nak menni kell.

                Később megváltoztathatod a külső port címét. Akkor kívülről az
                ssh -p user@
                paranccsal tudsz bejelentkezni. (Én így csinálom, mert több gépem van, mindegyik más porton „ssh-zható”

                #2135279
                Gyuszk
                Felhasználó

                  Virtual Servernél kell beállitani, 22-es (szerintem both, de lehet hogy csak TCP is elég, i’m lamer 🙂 portot, always, enabled.
                  Illetve az adott ip cimen fekvő gépen futnia kell az ssh démonnak, a 22-es porton.

                  Érdemes non-standard portot használni. Ha maradsz a 22-esnél, (főleg ha fix ip-d van neten), akkor az auth.log (a Linux ide naplózza a bejelentkezéseket, honnan, mikor, sikeres-e, stb) rövid időn belül hatalmasra fog duzzadni, a brute force próbálkozások sikertelen eredményeivel.

                  Természetesen a rendszerbeli username és jelszó legyen teljesen egyedi, egyik sem lehet még véletlenül sem szótárban előforduló értelmes szó.

                  Sok szerencsét.

                  #2135280
                  Gyuszk
                  Felhasználó

                    Virtual Servernél kell beállitani, 22-es (szerintem both, de lehet hogy csak TCP is elég, i’m lamer 🙂 portot, always, enabled.
                    Illetve az adott ip cimen fekvő gépen futnia kell az ssh démonnak, a 22-es porton.

                    Érdemes non-standard portot használni. Ha maradsz a 22-esnél, (főleg ha fix ip-d van neten), akkor az auth.log (a Linux ide naplózza a bejelentkezéseket, honnan, mikor, sikeres-e, stb) rövid időn belül hatalmasra fog duzzadni, a brute force próbálkozások sikertelen eredményeivel.

                    Természetesen a rendszerbeli username és jelszó legyen teljesen egyedi, egyik sem lehet még véletlenül sem szótárban előforduló értelmes szó.

                    Sok szerencsét.

                    #2135281
                    Soltan
                    Felhasználó

                      Köszönöm a válaszokat és ezek alapján a következőt csináltam:
                      A routeren beállítottam a virtual server résznél az ssh-t 1025-os porttal.
                      Megjegyzem előtte amikor nem sikerült ssh-zni a public portnak a 23-ast adtam meg és ez volt a baj.
                      Az /etc/ssh/sshd.configot átszerkesztettem a portnak megadtam az 1025-öst.
                      Az /etc/init.d/ssh restart és láss csodát az 1025-ös porton lehet ssh-zni.
                      Megpróbáltam úgy is ahogy sany írta tehát regisztráltam egy dyndns domaint és megadtam a parancsot és a hibaüzenet: Name or service not known. De előtte beállítottam a routert is. Lehet az lesz a hiba oka, hogy a dyndns.hu-n regisztráltam a a router meg a dyndns.org ra van beállítva nem tudom.

                      #2135282
                      Soltan
                      Felhasználó

                        Köszönöm a válaszokat és ezek alapján a következőt csináltam:
                        A routeren beállítottam a virtual server résznél az ssh-t 1025-os porttal.
                        Megjegyzem előtte amikor nem sikerült ssh-zni a public portnak a 23-ast adtam meg és ez volt a baj.
                        Az /etc/ssh/sshd.configot átszerkesztettem a portnak megadtam az 1025-öst.
                        Az /etc/init.d/ssh restart és láss csodát az 1025-ös porton lehet ssh-zni.
                        Megpróbáltam úgy is ahogy sany írta tehát regisztráltam egy dyndns domaint és megadtam a parancsot és a hibaüzenet: Name or service not known. De előtte beállítottam a routert is. Lehet az lesz a hiba oka, hogy a dyndns.hu-n regisztráltam a a router meg a dyndns.org ra van beállítva nem tudom.

                      10 bejegyzés megtekintése - 1-10 / 21
                      • Be kell jelentkezni a hozzászóláshoz.