A operação expira tentando SSH fora da LAN, ou seja, da Internet para a LAN, sem conexão estabelecida

0

Eu corro o Ubuntu 12.04 e não tenho sucesso conectando com o SSH da "Internet". O roteador é um TL-MR3420 que é configurado para encaminhar solicitações para uma das máquinas da NIC em ubuntu (que possui no total 3 NICs).

Eu posso SSH de um cliente na rede "local" / LAN.

O mecanismo de encaminhamento no roteador parece funcionar. Se eu parar o serviço SSH na máquina Ubuntu e iniciar uma na máquina windows - funciona como um encanto.

Eu não uso a porta Std 22, mas isso não deve ser um problema, tanto quanto eu entendo - sine ele funciona na mesma porta na máquina vencedora.

Como meu IS público não é estático, eu uso um serviço dynDNS, mas como foi dito anteriormente, a mesma configuração funciona a partir da máquina vencedora.

O roteador está localizado em 192.168.0.1

As NICs do Ubuntu têm o seguinte IP: eth2 192.168.0.100, eth1 192.168.0.101, eth0 192.168.0.102 e eu encaminho o pedido "externo" para 192.168.0.100

Em relação às configurações do firewall na máquina Ubuntu, desativei o ufw e o comando ufw status deu status: inativo.

Eu não sei agora, isso é uma informação relevante, mas

o comando iptables --list dá:

Chain INPUT (política ACCEPT) target prot opt source destination

Chain FORWARD (política ACCEPT) target prot opt source destination

Chain OUTPUT (política ACCEPT) target prot opt source destination

Eu tentei pegar o tráfego com a ajuda do wireshark (uma ferramenta que não estou acostumada a usar) e parece que alguns (3?) "pedidos" realmente chegam ao NIC, mas ... nada acontece.

O syslog não mostra entradas durante essas tentativas.

Talvez possam ser alguns problemas de roteamento, mas eu alcancei meu nível de competência e fiquei preso ... toda ajuda e suporte para resolver isso é muito apreciada.

Sou novo no Linux, portanto, não assuma que tenho uma configuração correta - mas, como escrevi anteriormente - se o cliente que inicia o SSH estiver na LAN, tudo funciona.

PS: Eu também tentei fazer com que a VPN (PPP) funcionasse da Internet sem sucesso - mais uma vez a VPN funciona na máquina do Windows ... então meu melhor palpite é que isso está relacionado a como a máquina ubuntu lida (IP ) tráfego e não o roteador TL-MR3420 ou outros problemas de rede.

    
por Pelle L 12.05.2012 / 10:12

1 resposta

0

O que provavelmente está acontecendo é que o serviço SSH não está sendo executado em todas as interfaces de rede. Verifique se o seu arquivo /etc/ssh/sshd_config tem isso

Port (your port)
#Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0

e que a diretiva ListenAddress é comentada.

    
por jackweirdy 13.05.2012 / 22:34