Conectando-se a um servidor SSH atrás de um NAT

2

Estou tendo problemas para me conectar a um servidor SSH por trás de um NAT em uma estação de trabalho do Ubuntu. Eu instalei o pacote openssh (tanto o cliente quanto o servidor) e encaminhei a porta 22 através do NAT e tentei me conectar remotamente:

ssh [email protected]

No entanto, a conexão está sendo recusada. Eu corri o iptables -L que dá:

$ sudo iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination   

Depois, adicionei uma entrada para todas as conexões de entrada na porta 22

sudo iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT

O problema não é fixo. Depois de ler sobre o encaminhamento de porta SSH, notei que precisava adicionar a seguinte linha

GatewayPorts yes

para / etc / ssh / sshd_config na caixa do servidor. Eu reiniciei o serviço, mas ainda não consigo me conectar. Há algo que estou perdendo?

    
por Sebi 31.01.2014 / 23:34

2 respostas

0

Eu consegui consertar isso. Aparentemente, uma nova reinstalação do openssh-server faz o truque. É altamente recomendável que a instalação anterior seja completamente removida. Execute o seguinte:

sudo apt-get remove --purge openssh-server
sudo apt-get install openssh-server
    
por 02.02.2014 / 13:59
2

A quantidade atual de informações não é suficiente para diagnosticar seu problema. Você pode aumentar o detalhamento da conexão no servidor e no cliente, e essa saída pode incluir informações importantes para resolver seu problema.

No seu servidor, reinicie o ssh da seguinte forma:

    sudo service ssh stop
    sudo /usr/sbin/sshd -d

Isso inicia o servidor no modo debug , o que significa que ele não entra em segundo plano e produz mensagens de erro para o erro padrão.

No lado do servidor, você inicia a tentativa de conexão com

    ssh me@remote_server -vvv

Quando você tiver essa saída, poste os bits relevantes aqui e várias pessoas poderão ajudá-lo (não apenas eu).

    
por 01.02.2014 / 11:25