aiuto ssh
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
aiuto ssh
salve a tutti. ho una domanda da farvi!
ho installato il server openssh ed infatti dando
ps aux | grep sshd
root 4734 0.0 0.2 4760 1032 ? Ss 16:36 0:00 /usr/sbin/sshd
e fin qui tutto ok: il demone è attivo. e qui c'è la prima domanda. se nmappo il sistema...
nmap localhost
Starting Nmap 4.10 ( http://www.insecure.org/nmap/ ) at 2006-09-16 16:46 CEST
Interesting ports on localhost (127.0.0.1):
Not shown: 1677 closed ports
PORT STATE SERVICE
22/tcp open ssh
631/tcp open ipp
ma anche
nmap mioip
Starting Nmap 4.10 ( http://www.insecure.org/nmap/ ) at 2006-09-16 16:46 CEST
Interesting ports on 151.57.120.64:
Not shown: 1676 closed ports
PORT STATE SERVICE
21/tcp open ftp
23/tcp open telnet
80/tcp open http
cosa significa questa differenza; posso capire che alcuni servizi possano risultare attivi solo in una delle due interfacce, ma il demone sshd??
anche perchè se da windows usando putty un mio amico riesce a connettersi, usando linux no!! la connessione viene rifiutata!! com'è possibile??
allo stesso modo se dal mio pc do i comandi
ssh utente@localhost mi connetto
ssh utente@mioip la connessione viene rifiutata!
il router dovrebbe essere ben configurato: d'altra parte cn putty il mio amico si connette!!
chi mi spiega cosa succede??
ho installato il server openssh ed infatti dando
ps aux | grep sshd
root 4734 0.0 0.2 4760 1032 ? Ss 16:36 0:00 /usr/sbin/sshd
e fin qui tutto ok: il demone è attivo. e qui c'è la prima domanda. se nmappo il sistema...
nmap localhost
Starting Nmap 4.10 ( http://www.insecure.org/nmap/ ) at 2006-09-16 16:46 CEST
Interesting ports on localhost (127.0.0.1):
Not shown: 1677 closed ports
PORT STATE SERVICE
22/tcp open ssh
631/tcp open ipp
ma anche
nmap mioip
Starting Nmap 4.10 ( http://www.insecure.org/nmap/ ) at 2006-09-16 16:46 CEST
Interesting ports on 151.57.120.64:
Not shown: 1676 closed ports
PORT STATE SERVICE
21/tcp open ftp
23/tcp open telnet
80/tcp open http
cosa significa questa differenza; posso capire che alcuni servizi possano risultare attivi solo in una delle due interfacce, ma il demone sshd??
anche perchè se da windows usando putty un mio amico riesce a connettersi, usando linux no!! la connessione viene rifiutata!! com'è possibile??
allo stesso modo se dal mio pc do i comandi
ssh utente@localhost mi connetto
ssh utente@mioip la connessione viene rifiutata!
il router dovrebbe essere ben configurato: d'altra parte cn putty il mio amico si connette!!
chi mi spiega cosa succede??
- red
- Linux 3.x

- Messaggi: 810
- Iscritto il: gio 20 gen 2005, 0:00
- Slackware: current
- Kernel: 6.6.12
- Desktop: fluxbox
- Località: Verona
- Contatta:
Intuitivamente mi pare che l'nmap fatto sull'ip pubblico sia inevitabilmente fatto sul router e quindi compaiano informazioni sulle porte del router, mentre ovviamente usando localhost hai i dati sul tuo pc.
Magari sbaglio, non sono un esperto, ma questo spiegherebbe il motivo di quello che succede.
Comunque chi ne sa più di me ti consiglierà meglio!
Ciao.
Magari sbaglio, non sono un esperto, ma questo spiegherebbe il motivo di quello che succede.
Comunque chi ne sa più di me ti consiglierà meglio!
Ciao.
il router è un ar520, fornito da libero. in ogni caso che significa che viene nmappato il router?? a questo punto mi chiedo che significa nmappare? da quello che so (avvertitemi se sbaglio!) è che nmap vede quli servizi sono attivi su un pc e quale porta è ad essi associata. un router che servizi ha?? o meglio può averne? ed in ogni caso, perchè in fondo è questo quel che mi preoccupa: come faccio a connettermi da un host remoto usando ssh. quale può essere il mio problema??
grazie a tutti!
grazie a tutti!
beh, pensa alla strada che fa un pacchetto che vuole andare sul tuoip alla porta 22. Arriva al router e il router dice 'io ho solo 21 23 e 80, questa 22 non è per me, ma chi la devo mandare?'
Quindi credo che tu debba semplicemente forwardare la porta 22 dal tuo router al tuo pc ovvero, dire al router che le richieste alla porta 22 non sono da scartare ma da inviare nuovamente all'ip (interno) del tuo pc, che quindi è consigliabile che abbia ip fisso e non dhcp. ((lo stesso che fai quando devi 'aprire le porte di emule' per intenderci')
Prova a leggere qui
http://www.portforward.com/english/rout ... gII/AR520/
Quindi credo che tu debba semplicemente forwardare la porta 22 dal tuo router al tuo pc ovvero, dire al router che le richieste alla porta 22 non sono da scartare ma da inviare nuovamente all'ip (interno) del tuo pc, che quindi è consigliabile che abbia ip fisso e non dhcp. ((lo stesso che fai quando devi 'aprire le porte di emule' per intenderci')
Prova a leggere qui
http://www.portforward.com/english/rout ... gII/AR520/
- Luke88
- Linux 3.x

- Messaggi: 624
- Iscritto il: mer 7 set 2005, 0:00
- Slackware: 13.0
- Kernel: 2.6.30-zen4
- Desktop: xfce4
- Località: Udine
prova semplicemente ssh mio_ip_LAN non quello esterno.
anche io avevo provato a fare ssh sul router per accedere ad un pc in lan, ma non funzionava, probabilmente perchè il router si aspetta di ricevere la connessione sulla porta esterna, e non su una interna...
se tu dai "nmap mio_ip_esterno" vedrai quali sono i servizi che il tuo router lascia aperti... comunque mi sembra che distinguano anche tra le interfacce su cui ricevono la richiesta, per cui potrebbe sembrarti disponibile l'accesso in http dall'esterno quando in realtà non lo è. per questo se chiedi ad un esterno di provare è meglio.
ed è per questo che non riesci a fare ssh sul tuo pc. per questo di solito si usa localhost o l'ip che ha il tuo pc nell lan.
anche io avevo provato a fare ssh sul router per accedere ad un pc in lan, ma non funzionava, probabilmente perchè il router si aspetta di ricevere la connessione sulla porta esterna, e non su una interna...
"il router viene nmappato". il router è effettivamente un piccolo computer, può avere quasiasi servizio si riesca a farci girare sopra.il router è un ar520, fornito da libero. in ogni caso che significa che viene nmappato il router?? a questo punto mi chiedo che significa nmappare? da quello che so (avvertitemi se sbaglio!) è che nmap vede quli servizi sono attivi su un pc e quale porta è ad essi associata. un router che servizi ha?? o meglio può averne? ed in ogni caso, perchè in fondo è questo quel che mi preoccupa: come faccio a connettermi da un host remoto usando ssh. quale può essere il mio problema??
se tu dai "nmap mio_ip_esterno" vedrai quali sono i servizi che il tuo router lascia aperti... comunque mi sembra che distinguano anche tra le interfacce su cui ricevono la richiesta, per cui potrebbe sembrarti disponibile l'accesso in http dall'esterno quando in realtà non lo è. per questo se chiedi ad un esterno di provare è meglio.
ed è per questo che non riesci a fare ssh sul tuo pc. per questo di solito si usa localhost o l'ip che ha il tuo pc nell lan.
Meeting efficency = Average_Intelligence/( Number_Of_People^2 )
forse non l'avevo scritto, ma la porta 22 è già forwardata. usando putty da windows un mio amico riesce a connettersi da remoto. se lo stesso amico va su linux no. penso sia dunque un problema di client. d'altra parte però nemmeno io riesco a connettermi da remoto, ma solo da locale. il problema è connettermi da remoto....
OSSERVAZIONE: ho un ip dinamico, "diventato statico" grazie al servizio di dyndns. se dunque do ssh utente@nomehost in teoria la mia richiesta deve passare per un dns prima di tornare sul mio pc. la richiesta al router viene dall'esterno dunque, non dall'interno.
OSSERVAZIONE: ho un ip dinamico, "diventato statico" grazie al servizio di dyndns. se dunque do ssh utente@nomehost in teoria la mia richiesta deve passare per un dns prima di tornare sul mio pc. la richiesta al router viene dall'esterno dunque, non dall'interno.
telnet *******************
Trying ***********...
Connected to ******************
Escape character is '^]'.
************************
Welcome to Viking II
************************
Wind Telecomunicazioni SpA, Software Release 2.1.040407a3_u_e5_A
Copyright (c) 2001-2004 by Wind Telecomunicazioni SpA
login: *******
password:
Login Successful
usando il nome host e non l'indirizzo ip.
Trying ***********...
Connected to ******************
Escape character is '^]'.
************************
Welcome to Viking II
************************
Wind Telecomunicazioni SpA, Software Release 2.1.040407a3_u_e5_A
Copyright (c) 2001-2004 by Wind Telecomunicazioni SpA
login: *******
password:
Login Successful
usando il nome host e non l'indirizzo ip.
Come previsto non ti risponde il tuo pc, ma (credo) l'interfaccia del tuo router
Non mi spiego quel login e password!
Se usi invece l'indirizzo ip? dovrebbe essere qualcosa di più coinciso, del tipo
$telnet nomehost 22
Trying IPCORRISPONENTE...
Connected to nomehost.
Escape character is '^]'.
SSH-1.99-OpenSSH_4.3
Se è così è proprio un problema di forwarding di porte, ma resta inspiegato come faccia il tuo amico a collegarsi a te, visto che la 22 dall'esterno va da tutt'altra parte.
Non mi spiego quel login e password!
Se usi invece l'indirizzo ip? dovrebbe essere qualcosa di più coinciso, del tipo
$telnet nomehost 22
Trying IPCORRISPONENTE...
Connected to nomehost.
Escape character is '^]'.
SSH-1.99-OpenSSH_4.3
Se è così è proprio un problema di forwarding di porte, ma resta inspiegato come faccia il tuo amico a collegarsi a te, visto che la 22 dall'esterno va da tutt'altra parte.
allora.. io con telnet però non ho detto che porta usare. ho solo dato l'indirizzo ip pubblico e telnet si è connesso al router. il detentore dell'ip appunto. il login riguardava il router: ho inserito utente e pass per la gestione del router.
se inceve do telnet mioip 22
Trying **********...
telnet: Unable to connect to remote host: Connection refused
la stessa risposta la ottengo dando telnet 192.168.1.* (indirizzo del mio pc)
se inceve do telnet mioip 22
Trying **********...
telnet: Unable to connect to remote host: Connection refused
la stessa risposta la ottengo dando telnet 192.168.1.* (indirizzo del mio pc)
Ah, allora telnet ha usato la porta 23 che era quella di default. Il tentativo quindi non ci riguardaErmes1 ha scritto:allora.. io con telnet però non ho detto che porta usare. ho solo dato l'indirizzo ip pubblico e telnet si è connesso al router. il detentore dell'ip appunto. il login riguardava il router: ho inserito utente e pass per la gestione del router.
E invece se dai localhost oppure 127.0.0.1 riesce a collegarsi? (beh, si, l'hai detto prima)Ermes1 ha scritto: se inceve do telnet mioip 22
Trying **********...
telnet: Unable to connect to remote host: Connection refused
la stessa risposta la ottengo dando telnet 192.168.1.* (indirizzo del mio pc)
l file di configurazione è quello di default? Controlla che sia configurato in modo da accettare connessioni da qualunque host.

