faq обучение настройка
Текущее время: Пн июл 14, 2025 16:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 ssh
СообщениеДобавлено: Ср мар 04, 2009 17:37 
Не в сети

Зарегистрирован: Чт фев 05, 2009 18:03
Сообщений: 12
Добрый день!
Настраиваю ssh через DFL-210. Есть сервис с разрешенными портами 21-22 и правило, разрешающее ssh (NAT, все направления и узлы разрешены). Но на попытки подключиться по ssh к серверу за DFL-210 (внешний IP) putty выдает "Putty fatal error. Network error: Software caused connection abort". Этот же putty без проблем соединяется по ssh с сервером внутри локальной сети. Этот же putty с домашнего компьютера без проблем соединяется с тем же внешним IP.
Другие настроенные правила DFL-210 по портам и протоколам (http,https,smtp,ftp ...) работают нормально. Подскажите, где копать?
Model: DFL-210
Configuration: Version 81
Firmware Version: 2.20.03.08-8260 Sep 26 2008


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 10, 2009 16:20 
Не в сети

Зарегистрирован: Чт фев 05, 2009 18:03
Сообщений: 12
Ответьте что-нть, товарищи D-Link-еры...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 10, 2009 18:35 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вы ssh разрешали в System - Remote Management ?

Надо это и больше ничего.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 05:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас именно ssh правило есть или просто на NAT по 22 порту?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 12:18 
Не в сети

Зарегистрирован: Чт фев 05, 2009 18:03
Сообщений: 12
> Вы ssh разрешали в System - Remote Management ?
Да, SSH в System - Remote Management разрешено. На сам DFL-210 я по SSH захожу.

> У вас именно ssh правило есть или просто на NAT по 22 порту?
добавлен сервис TCP/UDP на 21-22 порты и NAT из всех сетей на все сети по этому сервису.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 15:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
курим бамбук. ждем мнения поддержки. 8)
Пока курим, вопрос: т.е. вы элементарно пытаетесь из LAN заломиться по ssh на некий внеший адрес и не получается?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 22:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да, именно из lan в wan по ssh, по всему видимому.

Вообще странно. Я лично через SCP (FTP over SSH) только что слазил - работает влет. Попробуйте вместо самопального сервиса ("сервис TCP/UDP на 21-22 порты") поюзать стандартный ssh (TCP 22) или просто all-services (у меня - дома - так).

А вообще - для теста попробуйте без DFL. Совсем недавно имел несколько дней разборок - к некоторым серверам не коннектился - прежде чем понял, что на пути по внутренней сети в одном месте затык с роутингом.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 12, 2009 07:14 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
danilovav писал(а):
Да, именно из lan в wan по ssh, по всему видимому.

Вообще странно. Я лично через SCP (FTP over SSH) только что слазил - работает влет. Попробуйте вместо самопального сервиса ("сервис TCP/UDP на 21-22 порты") поюзать стандартный ssh (TCP 22) или просто all-services (у меня - дома - так).
У меня тоже без проблем ходит в аналогичной ситуации.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 12, 2009 22:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Для начала посмотрителоги, есть что связаное с этим IP? Вы случайно не наложили на этот сервис ALG?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 14:24 
Не в сети

Зарегистрирован: Чт фев 05, 2009 18:03
Сообщений: 12
В логах, если стучусь к узлу по 80 порту - все отображается, а если по ssh - пустота, как будто и нет ничего. ALG на ssh никаких нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 14:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Поднимите правлио которое разрешает выход по ssh на самый верх и включите логирование этого правила.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 15:11 
Не в сети

Зарегистрирован: Чт фев 05, 2009 18:03
Сообщений: 12
уррраааа! зарработала!
пасиба!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 270


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB