বাহ্যিক নেটওয়ার্ক থেকে হোম লিনাক্স বাক্সে এসএসএইচ


0

আমি আমার হোম নেটওয়ার্কের একটি কাস্টম বিল্ট বাক্সে একটি সাধারণ উবুন্টু ইনস্টলেশন চালাচ্ছি। আমি আমার বাড়ির ওয়াইফাই থাকাকালীন স্থানীয় 192.xxx ঠিকানা থেকে বক্সে এসএসএইচ করতে সক্ষম।

আমি এটি এমনভাবে সংযুক্ত করার চেষ্টা করছি যাতে আমি অন্য নেটওয়ার্ক থেকে যেমন এসএসএইচ করতে পারি, যেমন কর্মক্ষেত্রে এবং আমি মনে করি যে এটি করার জন্য এখন আমি ইন্টারনেটে প্রতিটি নিবন্ধ পড়েছি।

  1. সার্ভার ওপেনএসএইচএইচ চলছে, এটি নেটওয়ার্কের মধ্যে থেকে এটিতে সংযোগ স্থাপন করতে পারে। পরীক্ষা করে দেখুন।
  2. রাউটার (ইরো) পোর্ট ফরওয়ার্ডিং সক্ষম করেছে। আমার কাছে একটি পোর্ট ফরওয়ার্ডিং রিজার্ভেশন রয়েছে 21> 192.xxx:22 চেক ফরওয়ার্ডিং সেট আপ।
  3. আমি আমার বাহ্যিক আইপি, 67.xxx পিং করতে পারি (আমি এটি করার আগে আমার ল্যাপটপটি আমার ফোনের সেলুলারে আঁকিয়েছি)। পরীক্ষা করে দেখুন।
  4. এখন আমি ধরে নিয়েছি আমার এটি করা উচিত ssh user@67.x.x.x -p 21তবে এই সময়টি শেষ হয়ে গেল।

আমি যখন nmapএই আইপি চালাচ্ছি , এটি কোনও খোলা পোর্ট খুঁজে পায় না ।

All 1000 scanned ports on ai.sytes.net (67.x.x.x) are filtered

এটি দিয়ে চালানো -nPবলছে আমার প্রায় 999 "ফিল্টারড" পোর্ট রয়েছে। কেবল পোর্ট 21 খোলা হিসাবে তালিকাভুক্ত করা হয়েছে। এর কারও কারও কারণ হতে পারে?

Starting Nmap 7.60 ( https://nmap.org ) at 2018-03-06 21:33 PST                         
Nmap scan report for yy.yy.net (67.x.x.x)                                       
Host is up (0.018s latency).                
rDNS record for 67.x.x.x: c-67-x-x-x.hsd1.ca.comcast.net                      
Not shown: 999 filtered ports               
PORT   STATE SERVICE  
21/tcp open  ftp      

Nmap done: 1 IP address (1 host up) scanned in 10.68 seconds 

সম্পাদনা: 22 টির মতো মনে হচ্ছে এবং আমি যখন nmap -sT -p XX [host]এই বন্দরগুলির বিরুদ্ধে দৌড়ালাম তখন আরও চার অঙ্কের বন্দরটি খোলা ছিল । আমি তাদের জন্য পোর্ট ফরওয়ার্ড রিজার্ভেশন সেট আপ করেছি তবে এখনও একই ফলাফল পাচ্ছি।


আপনি কি আপনার সর্বজনীন ইন্টারফেসে এই জাতীয় ট্র্যাফিকের অনুমতি দেওয়ার জন্য ফায়ারওয়াল বিধিগুলি সেট করেছেন?
স্পুলার

ssh -p 21 user@67.x.x.xপরিবর্তে চেষ্টা করুন। ব্যবহারকারী @ হোস্টের পরে সমস্ত অপশন স্থানীয়
এসএস

ধন্যবাদ কনডিবাস চেষ্টা করেছেন কিন্তু এখনও একই ফলাফল।
অ্যাডাম গ্রান্ট

পছন্দ করেছেন আমি সেগুলি কোথায় রাখব? এটি কি আমি হোস্ট সার্ভারে কিছু করি?
অ্যাডাম গ্রান্ট

আপনি আইপি ঠিকানাটি কীভাবে খুঁজে পেয়েছেন? সার্ভার থেকে এই আইপি ঠিকানার কোনও ট্রেস্রোট দেখতে কেমন?
কাস্পারড

উত্তর:


1

নিশ্চিত হয়ে নিন যে আপনি কেবল আপনার সর্বজনীন আইপি থেকে আপনার টার্গেটের ব্যক্তিগত আইপিতে একটি বন্দর সরবরাহ করছেন না, তবে আপনি আপনার ফায়ারওয়ালে এই পোর্ট এবং সর্বজনীন আইপি দিয়ে আগত ট্র্যাফিকের অনুমতি দিচ্ছেন।

আপনার স্থানীয় এসএসএইচ সমস্যা নেই, তাই আপনি নিজের সমস্যা হিসাবে সার্ভার সাইড ওএস ফায়ারওয়ালকে নিরাপদে ছাড় দিতে পারেন। যাইহোক, আপনার ফায়ারওয়াল যা জনসাধারণের আইপির মালিকানা পাবলিক-আইপি-তে আগত ট্র্যাফিকের অনুমতি দেওয়ার জন্য কনফিগার করা বিধিগুলির প্রয়োজন: 22 আপনার পোর্টটির জন্য আপনার নেটওয়েট জুড়ে কোনও ফরোয়ার্ড থাকলেও

আপনার যদি না করার কোনও ভাল কারণ না থাকে তবে আমি সাধারণত এসএসএইচের জন্য 22 ব্যবহারের পরামর্শ দিই। একটি ভাল কারণ হ'ল আরও একটি গুরুত্বপূর্ণ মেশিন এই বন্দরে এসএসএইচ সংযোগ গ্রহণ করছে, যেমন ফায়ারওয়াল নিজেই। এটি কার্যকারিতা সম্পর্কিত বিষয়গুলিকে আরও স্পষ্ট করে তোলে।


মনে হচ্ছে আমার ফায়ারওয়ালটি এটির অনুমতি দেওয়ার জন্য কনফিগার করা হয়েছে, যদি আপনি আমার রাউটারটিতে ফায়ারওয়াল কনফিগার করেন। ডিফল্টরূপে এটি ইন্টারনেট থেকে আগত সংযোগগুলি অবরুদ্ধ করে যদি না আপনি স্পষ্টভাবে পোর্ট ফরওয়ার্ডিং সেট করেন।
অ্যাডাম গ্রান্ট

0

কোন প্রোটোকল (টিসিপি, ইউডিপি) বন্দর-ফরওয়ার্ডিং কনফিগার করা হয়েছে তা আপনি স্পষ্টভাবে উল্লেখ করেননি। যেহেতু ssh টিসিপি ব্যবহার করে তাই পোর্ট-ফরওয়ার্ডিং "টিসিপি" এর জন্য রয়েছে তা নিশ্চিত করুন।


1
ইরোতে, আমি এটি দুটি ব্যবহারের জন্য কনফিগার করেছি, তবে আমাকে জানাতে ধন্যবাদ।
অ্যাডাম গ্রান্ট

শাটডাউন এসএস সার্ভার এবং পরীক্ষা (এনএম্যাপ) যদি রাউটারের পোর্ট 21 এখনও খোলা থাকে, তবে অন্য কিছু পরিষেবা এটি ব্যবহার করবে। তারপরে / অতিরিক্ত হিসাবে আপনি অন্য পোর্ট ফরওয়ার্ডিং চেষ্টা করতে পারেন, যেমন রাউটার: 2022 এসএস-সার্ভারে: 22
টমাস হফম্যান
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.