Pagina 1 di 2

aiuto ssh

Inviato: dom 17 set 2006, 2:35
da Ermes1
salve a tutti. ho una domanda da farvi!

ho installato il server openssh ed infatti dando

ps aux | grep sshd

root 4734 0.0 0.2 4760 1032 ? Ss 16:36 0:00 /usr/sbin/sshd

e fin qui tutto ok: il demone è attivo. e qui c'è la prima domanda. se nmappo il sistema...

nmap localhost

Starting Nmap 4.10 ( http://www.insecure.org/nmap/ ) at 2006-09-16 16:46 CEST
Interesting ports on localhost (127.0.0.1):
Not shown: 1677 closed ports
PORT STATE SERVICE
22/tcp open ssh
631/tcp open ipp


ma anche


nmap mioip

Starting Nmap 4.10 ( http://www.insecure.org/nmap/ ) at 2006-09-16 16:46 CEST
Interesting ports on 151.57.120.64:
Not shown: 1676 closed ports
PORT STATE SERVICE
21/tcp open ftp
23/tcp open telnet
80/tcp open http

cosa significa questa differenza; posso capire che alcuni servizi possano risultare attivi solo in una delle due interfacce, ma il demone sshd??

anche perchè se da windows usando putty un mio amico riesce a connettersi, usando linux no!! la connessione viene rifiutata!! com'è possibile??

allo stesso modo se dal mio pc do i comandi

ssh utente@localhost mi connetto

ssh utente@mioip la connessione viene rifiutata!

il router dovrebbe essere ben configurato: d'altra parte cn putty il mio amico si connette!!


chi mi spiega cosa succede??

Inviato: dom 17 set 2006, 9:12
da syaochan
Che router hai? Con certi router, tipo il mio Netgear prima dell'ultimo update del firmware, dalla LAN non si riesce ad accedere ai servizi interni con l'IP esterno.

Inviato: dom 17 set 2006, 9:16
da red
Intuitivamente mi pare che l'nmap fatto sull'ip pubblico sia inevitabilmente fatto sul router e quindi compaiano informazioni sulle porte del router, mentre ovviamente usando localhost hai i dati sul tuo pc.
Magari sbaglio, non sono un esperto, ma questo spiegherebbe il motivo di quello che succede.
Comunque chi ne sa più di me ti consiglierà meglio!

Ciao.

Inviato: dom 17 set 2006, 12:36
da Ermes1
il router è un ar520, fornito da libero. in ogni caso che significa che viene nmappato il router?? a questo punto mi chiedo che significa nmappare? da quello che so (avvertitemi se sbaglio!) è che nmap vede quli servizi sono attivi su un pc e quale porta è ad essi associata. un router che servizi ha?? o meglio può averne? ed in ogni caso, perchè in fondo è questo quel che mi preoccupa: come faccio a connettermi da un host remoto usando ssh. quale può essere il mio problema??

grazie a tutti!

Inviato: dom 17 set 2006, 12:50
da dapuzz
beh, pensa alla strada che fa un pacchetto che vuole andare sul tuoip alla porta 22. Arriva al router e il router dice 'io ho solo 21 23 e 80, questa 22 non è per me, ma chi la devo mandare?'
Quindi credo che tu debba semplicemente forwardare la porta 22 dal tuo router al tuo pc ovvero, dire al router che le richieste alla porta 22 non sono da scartare ma da inviare nuovamente all'ip (interno) del tuo pc, che quindi è consigliabile che abbia ip fisso e non dhcp. ((lo stesso che fai quando devi 'aprire le porte di emule' per intenderci')
Prova a leggere qui
http://www.portforward.com/english/rout ... gII/AR520/

Inviato: dom 17 set 2006, 13:00
da Luke88
prova semplicemente ssh mio_ip_LAN non quello esterno.
anche io avevo provato a fare ssh sul router per accedere ad un pc in lan, ma non funzionava, probabilmente perchè il router si aspetta di ricevere la connessione sulla porta esterna, e non su una interna...
il router è un ar520, fornito da libero. in ogni caso che significa che viene nmappato il router?? a questo punto mi chiedo che significa nmappare? da quello che so (avvertitemi se sbaglio!) è che nmap vede quli servizi sono attivi su un pc e quale porta è ad essi associata. un router che servizi ha?? o meglio può averne? ed in ogni caso, perchè in fondo è questo quel che mi preoccupa: come faccio a connettermi da un host remoto usando ssh. quale può essere il mio problema??
"il router viene nmappato". il router è effettivamente un piccolo computer, può avere quasiasi servizio si riesca a farci girare sopra.
se tu dai "nmap mio_ip_esterno" vedrai quali sono i servizi che il tuo router lascia aperti... comunque mi sembra che distinguano anche tra le interfacce su cui ricevono la richiesta, per cui potrebbe sembrarti disponibile l'accesso in http dall'esterno quando in realtà non lo è. per questo se chiedi ad un esterno di provare è meglio.
ed è per questo che non riesci a fare ssh sul tuo pc. per questo di solito si usa localhost o l'ip che ha il tuo pc nell lan.

Inviato: dom 17 set 2006, 13:08
da Ermes1
forse non l'avevo scritto, ma la porta 22 è già forwardata. usando putty da windows un mio amico riesce a connettersi da remoto. se lo stesso amico va su linux no. penso sia dunque un problema di client. d'altra parte però nemmeno io riesco a connettermi da remoto, ma solo da locale. il problema è connettermi da remoto....

OSSERVAZIONE: ho un ip dinamico, "diventato statico" grazie al servizio di dyndns. se dunque do ssh utente@nomehost in teoria la mia richiesta deve passare per un dns prima di tornare sul mio pc. la richiesta al router viene dall'esterno dunque, non dall'interno.

Inviato: dom 17 set 2006, 13:12
da dapuzz
Ma se fai telent tuodns 22 ricevi risposta?

Inviato: dom 17 set 2006, 13:30
da Ermes1
scusa l'ignoranza... come faccio a vedere quale dns uso? non ne ho specificato uno io.

Inviato: dom 17 set 2006, 13:41
da dapuzz
scusa, mi sono espresso male, intendevo il tuo hostname (o come diavolo sichiama) ip dinamico espresso in nome invece che numero :D

Inviato: dom 17 set 2006, 13:43
da Ermes1
telnet *******************
Trying ***********...
Connected to ******************
Escape character is '^]'.

************************
Welcome to Viking II
************************

Wind Telecomunicazioni SpA, Software Release 2.1.040407a3_u_e5_A
Copyright (c) 2001-2004 by Wind Telecomunicazioni SpA

login: *******
password:
Login Successful

usando il nome host e non l'indirizzo ip.

Inviato: dom 17 set 2006, 13:56
da dapuzz
Come previsto non ti risponde il tuo pc, ma (credo) l'interfaccia del tuo router
Non mi spiego quel login e password! :D

Se usi invece l'indirizzo ip? dovrebbe essere qualcosa di più coinciso, del tipo
$telnet nomehost 22
Trying IPCORRISPONENTE...
Connected to nomehost.
Escape character is '^]'.
SSH-1.99-OpenSSH_4.3

Se è così è proprio un problema di forwarding di porte, ma resta inspiegato come faccia il tuo amico a collegarsi a te, visto che la 22 dall'esterno va da tutt'altra parte.

Inviato: dom 17 set 2006, 14:25
da Ermes1
allora.. io con telnet però non ho detto che porta usare. ho solo dato l'indirizzo ip pubblico e telnet si è connesso al router. il detentore dell'ip appunto. il login riguardava il router: ho inserito utente e pass per la gestione del router.

se inceve do telnet mioip 22

Trying **********...
telnet: Unable to connect to remote host: Connection refused

la stessa risposta la ottengo dando telnet 192.168.1.* (indirizzo del mio pc)

Inviato: dom 17 set 2006, 14:41
da dapuzz
Ermes1 ha scritto:allora.. io con telnet però non ho detto che porta usare. ho solo dato l'indirizzo ip pubblico e telnet si è connesso al router. il detentore dell'ip appunto. il login riguardava il router: ho inserito utente e pass per la gestione del router.
Ah, allora telnet ha usato la porta 23 che era quella di default. Il tentativo quindi non ci riguarda :D
Ermes1 ha scritto: se inceve do telnet mioip 22

Trying **********...
telnet: Unable to connect to remote host: Connection refused

la stessa risposta la ottengo dando telnet 192.168.1.* (indirizzo del mio pc)
E invece se dai localhost oppure 127.0.0.1 riesce a collegarsi? (beh, si, l'hai detto prima)
l file di configurazione è quello di default? Controlla che sia configurato in modo da accettare connessioni da qualunque host.

Inviato: dom 17 set 2006, 14:44
da Ermes1
hosts.allow e hosts.deny sono completamenti vuoti.

ma tu ti riferisci a quello di sshd? qual'è la voce che mi interessa?