faq обучение настройка
Текущее время: Пн июл 21, 2025 20:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: ssh и dfl-260e
СообщениеДобавлено: Пт июн 07, 2013 11:17 
Не в сети

Зарегистрирован: Пт июн 07, 2013 11:10
Сообщений: 44
внутренние ИП 172.16.3.* ,
Его внутренний адрес 172.16.3.220

Также роутится на него сетка 172.16.4.* через 172.16.3.1


т.е. схема такая

DFL (172.16.3.220) ------- (172.16.3.1) ---- 172.16.4.1 ---- 172.16.4.*

Между 172.16.3.220 и 172.16.4.* пинги есть ....

Но при подключении к SSH из сети 172.16.4.* на 172.16.3.220 есть проблемы.

Соединение устанавливается.
Идет авторизация.
После успешной авторизации , при вводе любой команды , соединение обрывается.

Причем.
Если корректно ввести команду ( напр. shutdown -reboot) роутер ее воспримет и перезагрузится.
Но если ввести (к примеру) show , help .... или после show нажать TAB , то соединение разрывается.
Если ошибочно ввести левую команду - роутер выдает , что команда не опознана.


Так же не могу понять почему я не попадаю на web с 172.16.4.0 сети.
Подохреваю, что проблема в фильтрах , но не могу понять к какому интерфейсу относятся web/ssh , ставил any - результат везде одинаков.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssh и dfl-260e
СообщениеДобавлено: Пт июн 07, 2013 11:25 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а разрешали администрирование с этих сетей ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssh и dfl-260e
СообщениеДобавлено: Пт июн 07, 2013 11:35 
Не в сети

Зарегистрирован: Пт июн 07, 2013 11:10
Сообщений: 44
в Remote Management стоят ИП этих сетей.

более того для SSH

ssh SSH Management Admin: Password, Public Key any all-netsAddress: 0.0.0.0/0



вот живой пример для меня удивительно почему он юзера с группы администратор авторизовал как "аудитора"



login as: user_c
igor_c@172.16.3.220's password:
Logged in as auditor - user_c

dlink_gate:/> shw
Error: Unknown command "shw"
dlink_gate:/> show


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssh и dfl-260e
СообщениеДобавлено: Пт июн 07, 2013 11:49 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
T_nik писал(а):
вот живой пример для меня удивительно почему он юзера с группы администратор авторизовал как "аудитора"

потому что вы не закрыли сессию администратора в веб морде или еще где - а просто закрыли браузер :-)
зашита и такая в нем :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssh и dfl-260e
СообщениеДобавлено: Пт июн 07, 2013 11:54 
Не в сети

Зарегистрирован: Пт июн 07, 2013 11:10
Сообщений: 44
Vladimir22 писал(а):
T_nik писал(а):
вот живой пример для меня удивительно почему он юзера с группы администратор авторизовал как "аудитора"

потому что вы не закрыли сессию администратора в веб морде или еще где - а просто закрыли браузер :-)
зашита и такая в нем :-)


Но консоль то должна отвечать ???
Почему она после нормальной комманды теряет связь ????

под аудитором/админом ситуация неизменная


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssh и dfl-260e
СообщениеДобавлено: Пт июн 07, 2013 11:55 
Не в сети

Зарегистрирован: Пт июн 07, 2013 11:10
Сообщений: 44
локально из внутреннего сегмента (того же в котором и LAN) все работает ....

из другой сети не хочет ....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssh и dfl-260e
СообщениеДобавлено: Пт июн 07, 2013 11:56 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Копайте в сторону второго маршрутизатора. Что-то не в порядке у Вас во внутренней сети, похоже на то, что не проходят длинные пакеты (MTU?). DFL явно не причем, если в Remote Management разрешено, никаких дополнительных правил не нужно, можно управлять по ssh хоть из Америки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssh и dfl-260e
СообщениеДобавлено: Пт июн 07, 2013 12:46 
Не в сети

Зарегистрирован: Пт июн 07, 2013 11:10
Сообщений: 44
alex63 писал(а):
Копайте в сторону второго маршрутизатора. Что-то не в порядке у Вас во внутренней сети, похоже на то, что не проходят длинные пакеты (MTU?). DFL явно не причем, если в Remote Management разрешено, никаких дополнительных правил не нужно, можно управлять по ssh хоть из Америки.


Спасибо за наводку. Проблема была действительно в MTU , уменьшил на dfl и все заработало ...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB