ssh পোর্ট ফরওয়ার্ডিং সংস্থা নেটওয়ার্ক থেকে কাজ করে না


0

আমি স্থানীয়ভাবে অ্যাক্সেসযোগ্য কোনও ওয়েব সার্ভারের মাধ্যমে পাবলিক আইপির মাধ্যমে অ্যাক্সেস করতে ssh বিপরীত পোর্ট ফরওয়ার্ডিং করছি।

আমার ল্যাপটপে এই আদেশটি কার্যকর করার পরে:

ssh -v -o "ExitOnForwardFailure yes" -o GatewayPorts=yes -g username@remoteserver -R '*:9080:localhost:3000' 

তারপরে আমি যখন আমার ব্রাউজারে http://remoteserver:9080দেখি তখন আমি দেখতে পাই যে 3000 বন্দরে লোকালহোস্টে (আমার ল্যাপটপ) সার্ভারটি যা চলছে তার দ্বারা পরিবেশন করা সামগ্রী।

ঘরে বসে আমার ল্যাপটপে কাজ করার সময়, বা আমার আইফোনের মাধ্যমে ইন্টারনেটের সাথে সংযুক্ত হওয়ার পরে এটি প্রত্যাশা অনুযায়ী কাজ করে (টিচারযুক্ত 3 জি সংযোগ)।

এটা তোলে কাজ করে না যদি আমি কর্পোরেট নেটওয়ার্ক পিছনে আছি কোম্পানী আমি বর্তমানে জন্য কাজ করছি:

  • ssh কমান্ডগুলি সফলভাবে সংযোগ করেছে, এবং এমনকি বলেছে All remote forwarding requests processed(নীচে লগগুলি দেখুন)
  • কিন্তু: http://remoteserver:9080কর্পোরেট নেটওয়ার্কের অভ্যন্তরে ক্লায়েন্টের কাছ থেকে দেখা কেবল "সংযোগ করতে পারে না ত্রুটি" দেখায়
  • এবং: ল্যাপটপে 3000 পোর্টে চলমান ওয়েব সার্ভার কোনও সংযোগ পায় না

আপডেট: পলের মন্তব্যে ধন্যবাদ, আমি আবিষ্কার করেছি যে http://remote server:9080কর্পোরেট নেটওয়ার্কের বাইরে কোনও ক্লায়েন্টের সাথে সংযোগ স্থাপন করা এটি কার্যকরভাবে কাজ করে।

স্থানীয় নেটওয়ার্কে কর্পোরেট নেটওয়ার্ক ->  রিমোট সার্ভার -> ল্যাপটপ [এসএসএস এর মাধ্যমে] কেন (কোথায়?) ব্লক করা হবে?


আমি কমান্ডের শেষটি এইভাবে পড়ার জন্য সম্পাদনা করার চেষ্টা করেছি:

… -R '*:9080:local_ip_address_of_my_laptop:3000'

কিন্তু এটি কিছুই পরিবর্তন করে না।

কেন এটি কাজ করছে না?
আমি কীভাবে এটি ঠিক করতে পারি?

নীচের লগগুলিতে, আমি একটি লাইন দেখতে পেয়েছি যা এর অর্থ কী তা আমি জানি না এবং কারণ / অর্থ খুঁজে পাই না: debug1: Roaming not allowed by server

OpenSSH_6.2p2, OSSLShim 0.9.8r 8 Dec 2011
debug1: Reading configuration data /etc/ssh_config
debug1: /etc/ssh_config line 20: Applying options for *
debug1: Connecting to remoteserver [IP_ADDRESS] port 22.
debug1: Connection established.
debug1: identity file redacted type 2
debug1: identity file redacted type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.2
debug1: Remote protocol version 2.0, remote software version OpenSSH_4.3p2 Debian-9etch3
debug1: match: OpenSSH_4.3p2 Debian-9etch3 pat OpenSSH_4*
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Server host key: RSA redacted
debug1: Host 'remoteserver' is known and matches the RSA host key.
debug1: Found key in /Users/redacted/.ssh/known_hosts:17
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering DSA public key: redacted
debug1: Server accepts key: pkalg ssh-dss blen 434
debug1: Authentication succeeded (publickey).
Authenticated to remoteserver ([ip_address]:22).
debug1: Remote connections from *:9080 forwarded to local address localhost:3000
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
debug1: remote forward success for: listen 9080, connect localhost:3000
debug1: All remote forwarding requests processed
debug1: Sending environment.
debug1: Sending env LC_CTYPE = UTF-8
debug1: Sending env LANG = 
debug1: Sending env LC_ALL = fr_FR

ঠিক কি কাজ করে না? কর্পোরেট নেটওয়ার্কের অভ্যন্তরে থাকা ল্যাপটপটি কি রিমোটসভারে এসএসএস করতে সক্ষম? এবং ক্লায়েন্ট কি রিমোটসার্ভারের সাথে সংযুক্ত হচ্ছে: কর্পোরেট নেটওয়ার্কের বাইরে বা এর ভিতরে 9080?
পল

@ পল আপনাকে ধন্যবাদ! এটি ক্লায়েন্ট রিমোটসার্ভারের সাথে সংযুক্ত থাকলে: 9080 কর্পোরেট নেটওয়ার্কের বাইরে রয়েছে (তবে ভিতরে থাকলে কাজ করে না)। স্থানীয় সিসাদমিনের সাথে চ্যাট করবে, তবে এর কারণ হতে পারে এমন কোনও ধারণা?
গিলিয়াম

হ্যাঁ, 9080 বন্দরটিতে তাদের ফায়ারওয়াল ব্লক করার অ্যাক্সেস রয়েছে - এটি বেশ সাধারণ।
পল

Duh! রিসেটের জন্য ধন্যবাদ, ব্রেইন ssh ডিবাগ দৃষ্টিভঙ্গিতে আটকে ছিল। পরীক্ষা 80:localhost:3000এবং আপনাকে জানাতে হবে।
গিলিয়াম

তারা 80 বন্দরকে ব্লকও করতে পারে - এবং একটি প্রক্সি দিয়ে ওয়েব ট্র্যাফিক যেতে পারে। তবে হ্যাঁ, আপনি যখন কোনও বন্দর খুঁজে পেয়েছেন যা দিয়ে আপনি নেটওয়ার্কটি থেকে বেরিয়ে আসতে পারেন, আপনার উচিত ভাল।
পল

উত্তর:


3

বহির্গামী সংযোগগুলি কর্পোরেট নেটওয়ার্ক থেকে কাজ করছে না এমন স্বাভাবিক কারণ হ'ল ফায়ারওয়াল সেশনে বাধা দিচ্ছে, বরং এটি নিজেই ssh এর সাথে সম্পর্কিত একটি সমস্যা।

আপনি যদি 22 পোর্টের মাধ্যমে অ্যাক্সেস পেতে পারেন তবে আপনি কী অর্জন করার চেষ্টা করছেন তার উপর নির্ভর করে আপনি বিপরীত না হয়ে লোকাল বন্দরটি সামনের দিকে করতে সক্ষম হতে পারেন।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.