faq обучение настройка
Текущее время: Сб авг 23, 2025 08:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Не могу подключится к DFL210 по SSH
СообщениеДобавлено: Ср июл 22, 2009 10:30 
Не в сети

Зарегистрирован: Чт сен 07, 2006 15:57
Сообщений: 22
Откуда: Kostroma
Не могу подключится к DFL210 по SSH. SSH Before Rules Разрешено. Putty отбивает соединение по тайм ауту.

Настройки которые были сделаны:
Name: SSH_test
Type: Secure Shell Management
Mode Admin: Password, Public Key
Interface Network lan lannet
Access Level: Admin
Greeting Message: dfl210

dfl210 H/W A4; F/W 2.20.03.08-8260


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 23, 2009 22:21 
Не в сети

Зарегистрирован: Чт сен 07, 2006 15:57
Сообщений: 22
Откуда: Kostroma
Также не понятна функция SSH-keygen в меню Tools. В документации по этому поводу ничего не нашел.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 24, 2009 03:49 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Протоколы все отмечены галочками в настройках SSH_test?
User Database не забыли выбрать? Что-то не вижу этот параметр в перечисленных настройках....

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 24, 2009 03:50 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Komlev Roman писал(а):
Также не понятна функция SSH-keygen в меню Tools. В документации по этому поводу ничего не нашел.

Это генерация новых ключей, не более того. Можно также и свои ключи использовать, если закачать их в DFL.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 07:52 
Не в сети

Зарегистрирован: Чт сен 07, 2006 15:57
Сообщений: 22
Откуда: Kostroma
UserDataBase: AdminUsers. Галочки выбраны все.

Может, где в putty неправильно настраиваю. В терминале отображает просто квадратик и никакого приветствия аля "dfl210>_" нету :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 13:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
возможно в повесили SSH на группе интерфейсов, или повесили 2 ssh на разные интерфейсы но на один порт.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 29, 2009 12:24 
Не в сети

Зарегистрирован: Чт сен 07, 2006 15:57
Сообщений: 22
Откуда: Kostroma
Скриншет парметров.
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 29, 2009 16:27 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Komlev Roman, сниффером можете посмотреть, что там происходит при соединении?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 30, 2009 13:20 
Не в сети

Зарегистрирован: Чт сен 07, 2006 15:57
Сообщений: 22
Откуда: Kostroma
Ларчик открывался просто. Был не сконфигрурирован "Access list"
Изображение

Т.е. для подключения по ssh (для http, https не нужно) я должен быть разрешен в акцесс листе. Я всегда думал что этот список подобен правилам "Rules" и галочки "SSH Before Rules" достаточно.

:?: Это баг или фитча :?:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 30, 2009 14:10 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Komlev Roman писал(а):
Ларчик открывался просто. Был не сконфигрурирован "Access list"
Т.е. для подключения по ssh (для http, https не нужно) я должен быть разрешен в акцесс листе. Я всегда думал что этот список подобен правилам "Rules" и галочки "SSH Before Rules" достаточно.

:?: Это баг или фитча :?:

Все правильно. Правила Access проверяются ДО правил IP Rules. Естественно, у Вас стоит блок на всё, что не разрешено, из локалки.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB