Sida 1 av 2
SSH utanför hemmanätverket. [LÖST]
Postat: 11 aug 2008, 15:59
av tops
Hej.
Jag försöker komma åt min burk utifrån via SSH, men får det inte att funka. Jag tror att problemet ligger i min router men tänkte ta upp det här för säkerhets skull. Min fråga är om det finns nån inställning (brandvägg eller dyligt) som ställer till det?
Mitt system är enligt fäljande:
Fiber in-> LAN ut ->IP-Telefoni-Dosa-> Trådlös Router-> Ubutu maskin.
Det funkar fint från min laptop som ligger på samma nät som trådlösa routern när jag ställer in 192.168.1.x nummer.
men när jag försöker komma in via mitt externa IP ät det stopp.
Jag har försökt öppna upp portarna i min IP-Telefoni dosa, jag tror det är den som spökar, det är en Vood 322. Har även öppnat portar i
Trödlösa. Hade problem innan att jag inte kunde dela med av torrent filer, detta löstes genom att öppna upp portar i just telefonidosan.
Men med SSH går jag bet, så jag vill försöka utesluta att det är Ubuntu maskinen.
Synpunkter?
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 16:06
av Rune.K
Vilken internetleverantör har du?
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 16:15
av Rune.K
tops skrev:
Mitt system är enligt fäljande:
Fiber in-> LAN ut ->IP-Telefoni-Dosa-> Trådlös Router-> Ubutu maskin.
Men med SSH går jag bet, så jag vill försöka utesluta att det är Ubuntu maskinen.
Synpunkter?
Jag förstår inte riktigt ditt system...
Försök o beskriv det lite tydligare, ursäkta att jag lite trög.
SSH har jag pysslat en del med, så där kan jag kanske ge dej några råd.
mvh rune
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 16:24
av tops
Oj vilka snabba svar.
Jag skall försöka förtydliga.
Jag har Tele2. Det är fiber in och ur fiberdosan kommer en LAN kabel. Eftersom vi har IP telefoni (åsså från T2) och denna måste kopplas
innan routern så går LAN kabeln från fiberlådan "via" telefonidosan innan den går vidare till den trådlösa routern. LAN (ut från fiber) kopplas på ingången WAN i telefoni-dosan, utgången LAN koppas sen vidare till min trådlösa router. (min telefonidosa har en WAN ingång, en LAN utgång). Så allt är seriekopplat så att säga.
Nu är jag inte exakt säker på vad telefonidosan gör, om den bara skickar allt vidare eller om den har inbyggda spärrar.
Misstänker det senare eftersom jag fick igån bittorrent efter jag öppnat upp en port i just den dosan.
Hmm...blev det tydligare eller mer rörigt?
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 16:38
av rancor
Har du gjort NAT i brandväggen, alltså så att när du ansluter mot din externa IP port så kommer trafiken mot din interna adress?
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 16:40
av Urban Anjar
Hmm, en grej som kan strula till det är att ditt nät innanför routern förmodligen förmodligen
är ett "svartnät", vars IP-adresser aldrig syns på Internet. När du anropar en dator ute på
Internet är det routerns "yttre" IP-adrsss som syns. Du måste få routern att vidarebefordra
SSH till din ubuntuburk. Så måste du dessutom ha ssh-servern snurrande i ubuntuburken,
men det har du väl.
Prova först att koppla dig från en lokal maskin i ditt nät och verifiera att din dator svarar på SSH.
Den andra maskinen kan vara en windowsburk med Putty exempelvis.
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 16:57
av pun
999 gånger av 1000 är det en
port forward som behövs
Nu finns det några routrar att välja på....
http://portforward.com/english/routers/ ... rindex.htm
Ex en D-Link DIR 655 > SSH porten
http://portforward.com/english/routers/ ... 55/SSH.htm
(sidan innan innehåller då alla populära applikationer)
http://portforward.com/english/routers/ ... 5index.htm
osv vad man nu har.....
((sen kan man även trigga portar men det är överkurs))
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 17:13
av Rune.K
tops skrev:Oj vilka snabba svar.
Jag skall försöka förtydliga.
Jag har Tele2. Det är fiber in och ur fiberdosan kommer en LAN kabel. Eftersom vi har IP telefoni (åsså från T2) och denna måste kopplas
innan routern så går LAN kabeln från fiberlådan "via" telefonidosan innan den går vidare till den trådlösa routern. LAN (ut från fiber) kopplas på ingången WAN i telefoni-dosan, utgången LAN koppas sen vidare till min trådlösa router. (min telefonidosa har en WAN ingång, en LAN utgång). Så allt är seriekopplat så att säga.
Nu är jag inte exakt säker på vad telefonidosan gör, om den bara skickar allt vidare eller om den har inbyggda spärrar.
Misstänker det senare eftersom jag fick igån bittorrent efter jag öppnat upp en port i just den dosan.
Hmm...blev det tydligare eller mer rörigt?
Jag tror jag förstår!
Fler frågor...
Vad är det för trådlös router du har?
(Jag antar att din trådlösa har du köpt själv.)
Vet du hur man konfigurerar din router?
Annars kan jag troligtvis hjälpa dej...
mvh rune
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 17:44
av tops
Enable Firewall and NAT Service är förbockad.
Jag har koll på hur man konfigurerar routern, både min trådlösa och den med ip telefoni i.
Som jag sa innan så kommer jag åt min burk med putty ssh från min vista maskin som ligger på
samma nät som den trådlösa. Jag har gjort port- forward av port 22 i telefonidosan så det borde ju funka.....
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 17:49
av webaake
Kolla också Listen adress:
i /etc/ssh/sshd_config
så den stämmer överens med brandväggen.
TIPS: byt port!
Port 22 är under ständig attack.
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 17:52
av Rune.K
tops skrev:Enable Firewall and NAT Service är förbockad.
Jag har koll på hur man konfigurerar routern, både min trådlösa och den med ip telefoni i.
Som jag sa innan så kommer jag åt min burk med putty ssh från min vista maskin som ligger på
samma nät som den trådlösa. Jag har gjort port- forward av port 22 i telefonidosan så det borde ju funka.....
Prova och aktivera portforward till port 22 även i din trådlösa router.
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 18:03
av tops
webaake skrev:Kolla också Listen adress:
i /etc/ssh/sshd_config
så den stämmer överens med brandväggen.
TIPS: byt port!
Port 22 är under ständig attack.
vad skall stämma överens?
Skall listen adress vara samma som routern eller mitt fasta ip? nu är den 0.0.0.0
Jag har följt en guide här från forumet hur man sätter upp SSH och VPN.
http://ubuntu-se.org/wiki/Servrar/VNC
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 18:24
av pun
Eftersom "telefonidosan" uppenbarligen har en routerfunktion så är det klart pillrigare, högsta skolan....
http://portforward.com/help/doubleroute ... arding.htm
We want to forward ports from the WAN of R1 to a computer connected to LAN2. To do this we need to forward the ports in R1 to R2's external ip address. In this example we would log into R1 and forward ports to 192.168.1.5. It is important to note, that to connect to R1's web interface we will probably have to plug a computer directly into R1. The next step is to forward ports from R2 to the computer you plan on running the program on. In our example we would log into R2, and then forward ports to 10.0.0.15.
We should really think about static ip addresses at this point. The computer that the ports are being forwarded to needs to have a static ip address. If you do not have a static ip address, then you have a dynamic ip address. Dynamic ip addresses can/will change. If the ip address on that computer changes, the ports will not be forwarded to the correct place. So it is important to setup a static ip address on the computer you are forwarding ports to. The same thing is true about R2. R2's external ip address should really be static. This is not too big of a problem if R2 is the only thing connected to LAN1. If R2 is the only device on LAN1, it is unlikely that it's ip address will change. If you have other devices on LAN1, you really need to setup a static ip address on R2. This would be setup in the WAN section of R2.
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 18:59
av webaake
Man kan få ssh att lyssna på flera adresser samtidigt. I ditt fall borde det lyssna både på den lokala och den externa adressen.
Att byta port till nåt riktigt högt ökar säkerheten. Det finns otaliga scriptkiddies som testar bl a port 22 hela tiden. Det kan fylla loggarna!
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 19:15
av tops
Så här står det i min.
#ListenAddress ::
#ListenAddress 0.0.0.0
den översta där det bara står ::, kan jag ta bort :: och ersätta med ett annat ip nummer menar du??
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 20:19
av webaake
Ja, du kan ha flera rader med ListenAddress.
Har du statiskt eller dynamiskt IP?
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 21:00
av tops
Nu har jag diasablat mitt tlelefonmodem, har bryggat det så det skall släppa igenom all trafik. Men får fortfarande det inte att funka, men nu är det ialla fall en felkälla mindre.
Just nu har jag dynamiskt ip, har änu inte fått det trådlösa att funka med fast ip. Men ip har varit de samma ett tag, borde kunna få det att funka även med dynamiskt så länge.
Det jag gör nu är att jag anger mitt yttre ip nummer (som jag får från isp) och försöker ansluta med putty.
Det funkar ej, ansluter jag mot mitt 192.168.x.x nummer så funkar det fint.....
Re: SSH utanför hemmanätverket.
Postat: 11 aug 2008, 22:09
av Rune.K
tops skrev:Nu har jag diasablat mitt tlelefonmodem, har bryggat det så det skall släppa igenom all trafik. Men får fortfarande det inte att funka, men nu är det ialla fall en felkälla mindre.
Just nu har jag dynamiskt ip, har änu inte fått det trådlösa att funka med fast ip. Men ip har varit de samma ett tag, borde kunna få det att funka även med dynamiskt så länge.
Det jag gör nu är att jag anger mitt yttre ip nummer (som jag får från isp) och försöker ansluta med putty.
Det funkar ej, ansluter jag mot mitt 192.168.x.x nummer så funkar det fint.....
Det är precis som det ska vara.
(Om man inte har en väldigt intelligent och därmed väldigt dyr router.)
Ett sätt att kontrollera om ssh-porten är öppen utifrån är att använda sej av
https://www.grc.com/x/ne.dll?bh0bkyd2 .
Ett annat sätt är att använda sej av dyndns
http://www.dyndns.com/ .
Jag ser att du postat din fråga i nybörjare-tavlan.
Så mitt förslag är att du testar mitt första förslag (
http://www.grc.com)
Och läser lite på dyndns...
Och sen återkommer med dina frågor!
Du verkar vara på god väg.
mvh rune
Re: SSH utanför hemmanätverket.
Postat: 12 aug 2008, 07:32
av tops
Tack för era svar.
Jag har hyfad koll på nätverk, routrar osv, men kommer från windows och har liten erfarenhet av telnet, ssh. Jag börjar misstänka att
det är nåt strul med min ssh uppsättning, jag har bara följt rn guide rakt av eftersom jag inte har koll på ssh.
Skall försöka en annan approach under tiden och då undar jag om men enkelt kan starta nån annan tjänst (typ ftp kanske) och
se om jag kommer in den vägen. Jag är ute efter att se om jag öppnar portarna rätt. Har nämligen öppnat portar till andra program och
det har funkat fint, så jag vill utesluta att det är routern som spökar.
Annan fråga, var lite trött igår kväll när jag skulle editera ssh_config filen. Råka göra den skrivskyddad med nåt chmod. Hur ändar jag tillbaka? Första gången jag skulle editera sa den "permission denied", därav råka jag ändra till skrivskyddad...
Är ovan vid förfarandet att jag inte har fullständiga rättigheter att ändra i filer, så hur gör man "på riktigt" när man skall editera tex ssh_config filen?
Re: SSH utanför hemmanätverket.
Postat: 12 aug 2008, 16:23
av webaake
Så har skall det se ut om man från terminalen kör;
ls -la /etc/ssh/sshd_config
-rw-r--r-- 1 root root 1905 2008-07-13 23:10 /etc/ssh/sshd_config
Filen tillhör root i gruppen root.
Får att återställa det kan man köra:
sudo chown root:root /etc/ssh/sshd_config
och också:
sudo chmod u+w /etc/ssh/sshd_config
för skrivrättighetrna.
För att sedan redigera filen igen kör man;
sudo nano /etc/ssh/sshd_config
eller grafiskt
sudo gedit /etc/ssh/sshd_config