nixp.ru v3.0

23 октября 2017,
понедельник,
02:03:44 MSK

DevOps с компанией «Флант»
Аватар пользователя REDkiy
REDkiy написал 2 декабря 2008 года в 21:03 (1667 просмотров) Ведет себя как мужчина; открыл 89 тем в форуме, оставил 593 комментария на сайте.

Запустил ssh-сервер под Debian «lenny».

Компьютер смотрит в интернет через сетевой ADSL-модем.

Интерфейс eth0 получает ip-адрес от модема.

Модем Thomson SpeedTouch 510v6,рухлядь конечно, но работает.

Есть там опция — Assign a game or application to a local network device, я так понимаю это задаётся перенаправление портов на интерфейс LAN. Есть там пресет задающий перенаправление на 22 порт, я его активировал.

Толку ноль. Не пойму, что ещё нужно сделать, чтоб была возможность подключиться.

DimkaS

Вообще, этого достаточно.

Попробуй зайти телнетом на модем, и посмотреть правила фаервола.

И проверь, слушается ли 22-й порт на компе.

А, еще порт может блокировать провайдер, с которого ты пытаешься подключиться к ssh.

REDkiy

Провайдер может,хотя и не могу утверждать.

У меня ADSL модем настроен как «RoutedPPP» и указан тип подключения к провайдеру «PPPoE» — это может как-то влиять?

DimkaS

У меня, вроде, так же. Всё работает.

REDkiy

Включил в настройках модема UPnP.

И сделал проброс портов с небольшой «вилкой».

То есть перебрасывать с портов 2221-2223 на порт 22, а сам подключаюсь через 2222 порт. Проброс с 2222 на 22 не помогал.

У провайдера закрыты порты до 1024.

DimkaS
REDkiy
Проброс с 2222 на 22 не помогал.

Чудеса

У провайдера закрыты порты до 1024.

Жуть

pol

провайдер тебе какой ип даёт? может ты за натом (самого провайдера) и соответсвенно без внешнего ип никуда не приконектишься.

REDkiy

Я основательно покопался на форуме связьинформа(мой провайдер).

Там написано что мне выделяется реальный динамический ip и про закрытые порты.

Я попытался поныкаться nmap’ом по известным адресам, вроде как 21,22,23,80,443 и тп порты открыты, но проброс не выполнялся, возможно и потому что они переделывали свою биллинговую систему.

Собрал в кучку рецепты нескольких людей ну и вот результат.