[Linux-Biella] ssh e IP fissi e dinamici

Alessandro Crotti sandrinux.c a gmail.com
Ven 10 Ott 2008 14:53:44 CEST


On Fri, Oct 10, 2008 at 12:50 PM, Ax <andre.noris a tiscali.it> wrote:
> Alessandro Crotti ha scritto:
>> 2008/10/10 Daniele (Mastro) <daniele.bilug a gmail.com>:
>>
>>> Alessandro Crotti ha scritto:
>>>
>>>> Comunque sempre ieri sera ho provato un " ssh
>>>> utente a miohost.dyndns.org " e non mi risponde, scena muta fino a
>>>> quando chiudo con un Ctrl+c .
>>>>
>>> devi impostare il router per reindirizzare le chiamate che dall'esterno
>>> arrivano alla porta 22 sull'ip interno del tuo pc... sei dietro nat :)
>>>
>>
>> l'ho fatto, o almeno credo: cit. messaggio precedente.
>> [cut]
>> ...Configurato il router per indirizzare il traffico verso la 22 al
>> 192.168.0.110 che è il fisso.
>>
>>
> dovresti verificare ancora due cose:
> sul pc con sshd fai netstat -natup e controlla che ci sia la riga con
> sshd in ascolto su 0.0.0.0

devo controllare, ma a memoria mi pare proprio che in
/etc/ssh/sshd_config fosse impostato proprio così.

> con il comando iptables -Lv verifica che il firewall sul pc sshd non
> abbia regole che impediscano la connessione.

Lo escludo, non ho impostato alcuna regola in iptables (ma non ditelo a LeOS...)

> non so che modem/router usi ma spesso in quelli commerciali da 50-100
> euri devi non solo impostare il portforwarding per nattare il traffico
> in ingresso verso il pc sshd ma anche creare una regola di firewall sul
> router/modem in modo che faccia passare il traffico sulla porta 22.

Ehm... mi sono limitato bovinamente a ripetere quello che avevo fatto
per i client P2P.
Ho aggiunto una regola nella sezione VirtualServer della
configurazione del router mettendo
porta iniziale 22
porta finale 22
indirizzo 192.169.0.110

funziona per vnc-viewer, pensavo funzionasse anche per ssh :-\

comunque la fascia di prezzo è proprio quella ... Sitecom WL-118 (mi pare)

> ancora una cosa. appena tutto ti funzionerà a dovere toglilo dalla 22
> sennò sprechi corrente elettrica per rispondere ai lameroni!
>

sì sì, ma prima di passare al fine tuning voglio capire un po' meglio
come funziona.


-- 
Alessandro [sandrinux] Crotti
Linux Counter #306863

Se usate Outlook Express, siete pregati (per il mio bene)  di NON
registrare il mio indirizzo nella rubrica.
E vi consiglio (per il vostro bene) di cambiare il client per la posta
elettronica o, meglio ancora, il sistema operativo ;-)


Maggiori informazioni sulla lista Linux