Puncte:-1

Conexiunea clientului SFTP eșuează folosind numele gazdă

drapel ae

Am configurat un server Debian, care găzduiește un site web, pentru acces FTPS folosind vsftpd. Port 22, SSL activat. Când testez conexiunea cu FileZilla, mă conectez cu succes dacă pun adresa IP a serverului în câmpul gazdă. Dacă pun numele de gazdă a site-ului web, eșuează. Serverul se află sub un router privat cu IP dinamic. Prin urmare, folosesc un serviciu DNS dinamic oferit de Dynu DNS (furnizorul meu de internet îmi oferă posibilitatea să conectez routerul la Dynu, pentru a-l lăsa să informeze pe Dynu atunci când IP-ul s-a schimbat). Înregistrările DNS din Dynu sunt înregistrarea A, actualizată de routerul meu și înregistrarea AAAA (actualizată de Dynu).

Nume gazdă Tip Date
*.myhostname A 12.34.567.89
*.myhostname aaaa [adresă IPv6]

Și în FileZilla:

Gazdă Starea conexiunii Jurnalele FileZilla
12.34.567.89 Succes Comanda: deschideți „nume [email protected]” 22
Urmărire: se caută gazda „12.34.567.89” pentru conexiunea SSH
Urmărire: se conectează la portul 22 12.34.567.89
numele meu gazdă A eșuat Comanda: deschideți „nume utilizator@nume gazdă” 22
Urmărire: se caută gazda „myhostname” pentru conexiunea SSH
Urmărire: se conectează la [adresă IPv6] portul 22
Patrick Mevzek avatar
drapel cn
`12.34.567.89` nu este o adresă IPv4.
perissf avatar
drapel ae
@PatrickMevzek mulțumesc pentru comentariul tău prețios... și dacă IPv4 ar fi un fals?
Patrick Mevzek avatar
drapel cn
Cu plăcere. Vă rugăm să citiți RFC 5737. Sau pur și simplu îmbunătățiți-vă întrebarea în mod substanțial, dând numele real și IP-ul implicat în loc de ofuscarea proastă și inutilă.
Puncte:0
drapel us
Rob

Prea lung pentru a comenta și posibil complet greșit, dar:

Se pare că problema nu este legată de numele dvs. de gazdă, ci mai degrabă de diferența dintre accesarea sistemului dvs. prin IPv4 față de IPv6.

De asemenea, se pare că utilizați redirecționarea portului sau ceva similar pentru a expune portul 22. Acest lucru este necesar atunci când serverul dvs. folosește o adresă IPv4 de utilizare privată RFC 1918 și ruterul efectuează NAT.

Cu o configurare IPv6 corectă, deși serverul dvs. are o adresă IPv6 unică și rutabilă la nivel global și nu faceți NAT. Și după ce acordați acces în firewall, ar trebui să puteți accesa serverul direct prin propria sa adresă IPv6, mai degrabă decât prin adresa IPv6 a routerului. Aceasta înseamnă că ar trebui să înregistrați, de asemenea, adresa IPv6 a serverului, mai degrabă decât adresa IPv6 a routerelor dvs. la furnizorul de DNS dinamic.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.