Puncte:1

Acces SSH la distanță: conexiune refuzată

drapel cn

Ziua bună tuturor,

Am cercetat această problemă în ultimele 4-5 zile, dar fără rezultat... SSH refuză să se conecteze de la computerul de la distanță. Serverul Ubuntu 20.04 rulează pe un server din rețeaua locală

Până acum:

  1. capabil să ftp, ssh, telnet, vnc la serverul local de pe computere din aceeași rețea locală: nicio problemă

  2. din locație la distanță, capabil să ftp, telnet, vnc la serverul local, dar ssh refuză să se conecteze la server

  3. a) modemul redirecționează portul 22 către serverul local (la fel pentru porturile 21 și 23, 80 și...)

    b) sshd este activ și rulează pe server

    c) ufw configurat pentru a acorda acces la portul 22: Acțiunea „ALlow IN” din „Anywhere” (verificată prin lansarea comenzii „ufw status numbered & „ufw status verbose”)

    d) „starea service ufw” raportează că ufw este activ

    e) „lsof i -n -P|grep LISTEN” raportează că portul 22 ascultă

    f) „ssh -vvv IP_Address” de la computerul de la distanță raportează acest mesaj de eroare: „async io completed with error: 10061” și conexiunea eșuează

    g) /var/log/auth.log înregistrează următorul articol după ce conexiunea a fost refuzată: „Semnalul primit 15; se încheie”, ceea ce înseamnă că „unul” proces a emis o încercare de conectare SIGALRM și kernel oprită

Deci, în acest moment, cred că „ceva” (în fișierele de configurare ssh sau în altă parte) blochează conexiunile la distanță la ssh, dar nu știu unde să mă uit în acest punct...

Orice ajutor ar fi foarte apreciat, deoarece, până acum, răspunsurile la această problemă postată anterior au dus la „răspunsuri generice” fără răspunsuri semnificative

drapel in
Trei întrebări mici: (0) Ați confirmat că ISP-ul dvs. nu blochează traficul de intrare pe portul 22? (1) Puteți SSH în aparat de pe un alt computer din aceeași rețea? (2) Serverul SSH rulează?
drapel ar
Cum specificați adresa serverului când încercați să `ssh` din afara rețelei? Este după adresa IP sau numele domeniului? Dacă adresa IP, care? Serverul tău este acasă sau la birou?
Doug Smythies avatar
drapel gn
Există ceva în `/etc/hosts.deny`?
drapel cn
Bună seara, 1) am verificat cu ISP (Bell Canada): niciun port nu este blocat (porturile 21, 23, 80,... toate funcționează bine) 2) dacă ați citit comentariul meu, așa cum am menționat da, pot să fac ssh de la alt computer din rețeaua locală 3) așa cum se menționează în postarea mea, sshd rulează
drapel cn
Al doilea comentariu: pentru a interoga serverul de la computerul de la distanță, folosesc adresa WAN publică, așa cum este raportată de modem. Serverul este acasă și încercați să accesați de la distanță
drapel cn
Al treilea comentariu: nimic definit în /etc/hosts.deny (toate liniile au comentat „#”). /etc/hosts.allow are „ALL: 192.168.2.0/24” definit (rețea locală); dacă adaug „smb: 0.0.0.0” login ssh la distanță încă blocat
drapel cn
Referitor Al treilea comentariu: în ceea ce privește /etc/hosts.allow, dacă problema a fost legată de acest fișier de configurare, nu ar putea accesa serverul local de pe computerul de la distanță cu ftp (portul 21), telnet (portul 23), http (portul 80), deci concluzia mea este că problema este legată în mod specific de ssh și unul dintre fișierele de configurare ale acestuia

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.