pechkin: (сумасшедший домик на вершине горы)
pechkin ([personal profile] pechkin) wrote2015-10-17 10:48 pm
Entry tags:

Домашний сервер на Raspberry Pi B+, ч.4: SSH

Вот тут странно как-то.

sshd_config выглядит вот так:

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0

На раутере порт 2202 (имя вымышленное) перенаправлен на 192.168.1.10 (имя вымышленное) порт 22.

Захожу изнутри на 192.168.1.10:22 - работает. Захожу снаружи на s-pechkin.no-ip.org:2202 (имя вымышленное) - не работает. При этом порт открыт, проверил каким-то проверяльщиком. Никак не могу нагуглить решение.

[identity profile] dmarck.livejournal.com 2015-10-17 08:13 pm (UTC)(link)
tcpdump'ом изнутри проверь, что connect packet доходит, а не режется пакетным фильтром роутера (скорее всего помимо port mapping for DMZ надо ещё и разрешить специально)

[identity profile] agaspher.livejournal.com 2015-10-18 12:58 am (UTC)(link)
О! DMZ же, да!

[identity profile] pechkin.livejournal.com 2015-10-18 06:50 pm (UTC)(link)
Вот какая странная штука опять-таки.

Проверяю порт через http://www.yougetsignal.com/tools/open-ports/ - говорит, что порт открыт, и пакеты на сервере вижу:

your external address
134.191.232.71
open port finder
Remote Address
s-pechkin.no-ip.org

Port Number
2202
Check
Open Port 2202 is open on s-pechkin.no-ip.org.

Завожу тот же ip (ну, мало ли, дуркует no-ip.org), тот же порт в F-Secure SSH Client - ни соединения, ни пакетов на сервере.

Настройка клиента?

[identity profile] pechkin.livejournal.com 2015-10-18 07:10 pm (UTC)(link)
Попробовал putty, ни через имя, ни через ip, на порт 2202 не приходит ничего. Раутер режет? Что оно такое, это DMZ?

[identity profile] agaspher.livejournal.com 2015-10-18 12:58 am (UTC)(link)
tcpdump, да.
и netstat -nap|grep 22

[identity profile] pechkin.livejournal.com 2015-10-18 06:58 pm (UTC)(link)
Netstat говорит, порт открыт. И вот я выше Морозовскому писал: проверяю порт - вижу пакеты, тот же адрес, тот же порт из putty - не вижу пакеты.