এসএসএইচ সার্ভার পাবলিক ইন্টারনেটের জন্য দৃশ্যমান নয়


0

আমার ওবুন্টু (সার্ভার) 14.04 মেশিনে ওপেনএসএইচ সার্ভার ইনস্টল করা আছে। আমি আমার স্থানীয় নেটওয়ার্কের সাথে সংযোগ করতে পারি তবে ইন্টারনেট জুড়ে পারি না। আমার রাউটারে পোর্ট ফরওয়ার্ডিং সেট আপ আছে।

আমি চেষ্টা করেছি:

  1. আমার আইএসপি পোর্ট 22 টি ব্লক করছে না তা নিশ্চিত করার জন্য 22 বন্দর থেকে অন্য (এলোমেলো) বন্দরে পরিবর্তন করা হচ্ছে sure
  2. অস্থায়ীভাবে পরীক্ষার জন্য ফায়ারওয়াল অক্ষম করা হচ্ছে। এগুলির কোনওটিই সমস্যার সমাধান করেনি।

কোন ধারণা কেন আমি সংযোগ করতে পারি না? ত্রুটিটি হ'ল:

ঠিকানা বন্দরে সংযোগ করুন: সংযোগ অস্বীকার করা হয়েছে

এখানে netstatফলাফল:

netstat -apn | grep: 42530

(No info could be read for "-p": geteuid()=1000 but you should be root.)
tcp        0      0 0.0.0.0:42530           0.0.0.0:*               LISTEN      -               
tcp        0    116 192.168.2.23:42530      192.168.2.11:58944      ESTABLISHED -               
tcp6       0      0 :::42530                :::*                    LISTEN      -             

উবুন্টুর জন্য ফায়ারওয়াল কী তা দেখুন। হতে পারে এটি ডিফল্টরূপে আগমনকে অবরুদ্ধ করে।
বারলপ

@ বার্লপ আমি ফায়ারওয়ালটি নিষ্ক্রিয় করার চেষ্টা করেছি কিন্তু কোন
ফলসই

এনসি (এনসি-এল-পি 22 বা এনসি-এল 22, সিনট্যাক্স যাই হোক না কেন) দিয়ে চেষ্টা করার মতো, এবং এটি কার্যকর কিনা তা দেখার জন্য একটি অনলাইন পোর্ট স্ক্যান করে। এছাড়াও, দেখুন যে সার্ভারটি 0.0.0.0 বা 127.0.0.1 বা কেবল ল্যানের মতো 192.168
বার্লপ

@ বারলপ কীভাবে দেখতে পাচ্ছি যে এটি আবদ্ধ (এবং এটি আবদ্ধ হওয়ার অর্থ কী)? ধন্যবাদ
জোনাগিক

ডান স্যুইচ সহ নেটস্যাট কমান্ড .. netstat -apn | grep :22তারপরে দেখুন 0 0.0.0.0:22এটির অর্থ এটি এমনভাবে আবদ্ধ যাতে কোনও আইপি সংযোগ করার অনুমতি দেওয়া হয়। তবে যদি এটি 127.0.0.1.1:22 বা 192.168.0.1:22 বলে তবে (127.0.0.1:22 এর ক্ষেত্রে) এটি এমনভাবে আবদ্ধ যে লোকালহোস্ট ব্যতীত অন্য কেউ সংযোগ করতে পারবে না বা (192.168.0.1:22 ক্ষেত্রে) যাতে ল্যানের কেবলমাত্র অন্য
কমপগুলি

উত্তর:


0

আমি একটি ভিন্ন পদ্ধতির চেষ্টা করব - আমি 2 টি কাজ করবো - প্রথমটি হ'ল বিকল্প পোর্টে এসএসএইচের অন্য একটি উদাহরণ কার্যকর করা হবে (রাউটারে এটি পোর্ট ফরওয়ার্ড করতে ভুলবেন না) - মূল হিসাবে - একটি কমান্ড সহ with

/usr/sbin/sshd -p 2222 -d

এটি 2222 বন্দরে এসএসএইচডি-র আরেকটি উদাহরণ ডিবাগিং দিয়ে চালু করবে - যাতে এটি পটভূমিতে রূপান্তরিত হয় না। আমি তখন এটির সাথে দূর থেকে সংযোগ স্থাপন এবং যা ঘটেছিল তা দেখার চেষ্টা করব। (রিমোট দিকে আমিও এর মতো কিছু টাইপ করব

ssh -v ip.addr

যাতে আমি দেখতে পাচ্ছি যে আলোচনায় কী ঘটছে।

আমি যদি ক্লায়েন্ট এবং সার্ভারের মধ্যে কোনও কথা না দেখি তবে পরের ধাপে সার্ভারে tcpdump ব্যবহার করা ট্র্যাফিক পৌঁছে যাচ্ছে এবং / অথবা সার্ভারটি ছেড়ে যাচ্ছে কিনা তা দেখার জন্য leaving কিছুটা এইরকম:

/ usr / sbin / tcpdump -n -i eth0 পোর্ট 2222

কোনটি পোর্ট ফরওয়ার্ডিং কাজ করছে তা পরীক্ষা করতে পারে - যদি রাউটার দিয়ে ট্রাফিক ফরোয়ার্ড করা হয় এবং রাউটারে ফিরে যেতে হয় তবে।


0

সমস্যাটি ছিল রাউটারটি দৃশ্যত নেটওয়ার্কের মধ্যে থেকে উদ্ভূত তার সার্বজনীন আইপি সংযোগগুলি অবরুদ্ধ করছে। যদি আমি স্থানীয় নেটওয়ার্কের বাইরে থেকে সংযোগ দেওয়ার চেষ্টা করি তবে এটি সংযোগগুলি গ্রহণ করে। স্ট্রেঞ্জ ...

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.