Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 16/06/2006, 20h38   #1
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Par défaut Problème de config sshd ?

Bonjour

Je suis sur une debian sarge, IP privée, derrière un routeur NAT (Freebox) et j'essaie de me connecter dessus en ssh avec l'adresse du routeur. Ca ne marche pas, je lance la commande ssh, et je n'ai de réponse sur la console qu'au timeout.

Côté serveur, le ssh sur localhost ou sur l'IP privée marche sans souci. J'ai fait un tcpdump (avec ethereal), il y a bien un échange entre serveur et client (avec du proto ssh dedans, mais tout est chiffré donc je sais pas ce qui se dit), 6 messages exactement. Le dernier message va du serveur vers le client, mais j'ai l'impression que c'est uniquement un TCP ACK, il n'y a pas de données SSH dedans. Donc... Je ne sais pas ce qui se passe !

Je serais ravi de vous fournir des extraits de sshd_config ou du dump ethereal, dites-moi ce qui serait utile...

Merci d'avance
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/06/2006, 21h19   #2
Membre Expert
 
Avatar de gnto
 
Homme
Consultant informatique
Inscription : janvier 2006
Messages : 910
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Consultant informatique
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : janvier 2006
Messages : 910
Points : 1 182
Points : 1 182
Citation:
Envoyé par Eusebius
Je suis sur une debian sarge et j'essaie de me connecter dessus en ssh avec l'adresse du routeur.
ssh 127.0.0.1 ???

Quelle est la question ?
gnto est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/06/2006, 21h48   #3
Membre émérite
 
Inscription : mai 2004
Messages : 708
Détails du profil
Informations personnelles :
Localisation : Belgique

Informations forums :
Inscription : mai 2004
Messages : 708
Points : 853
Points : 853
Ca ressemble à un problème de firewall router ou serveur. Que donne un nmap -P0 -p 22 ton_ip_fixe
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp
:quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT
Jabber: ripat at im.apinc.org
ripat est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/06/2006, 21h56   #4
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
Citation:
Envoyé par ripat
Ca ressemble à un problème de firewall router ou serveur. Que donne un nmap -P0 -p 22 ton_ip_fixe

+1

il doit falloir régler une histoire de NAT...
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 09h55   #5
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Citation:
Envoyé par gorgonite
+1

il doit falloir régler une histoire de NAT...
Par IP fixe, vous entendez celle du routeur ?

J'ai du mal à comprendre comment ça pourrait être un problème de NAT, vu que les paquets arrivent bien jusque sur le port 22 de ma machine. Mais je testerai la commande, je vous tiens au courant
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 10h37   #6
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
nmap dit que le port 22 est "filtered".

Config NAT correspondante :
Code :
Port	22  	Protocole	tcp  	Destination	192.168.0.10 	Port	22
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 10h40   #7
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
Citation:
Envoyé par Eusebius
nmap dit que le port 22 est "filtered".

Config NAT correspondante :
Code :
Port	22  	Protocole	tcp  	Destination	192.168.0.10 	Port	22

Je parlais du NAT sur la freebox, c'est bien cela que tu as réglé ???
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 10h43   #8
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Citation:
Envoyé par gorgonite
Je parlais du NAT sur la freebox, c'est bien cela que tu as réglé ???
Oui oui ça c'est la config de la Freebox. Et 0.10 est bien le bail DHCP permanent de l'interface qui m'intéresse.
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 10h47   #9
Membre émérite
 
Inscription : mai 2004
Messages : 708
Détails du profil
Informations personnelles :
Localisation : Belgique

Informations forums :
Inscription : mai 2004
Messages : 708
Points : 853
Points : 853
Et un

donne quoi sur le serveur?
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp
:quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT
Jabber: ripat at im.apinc.org
ripat est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 10h47   #10
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Aucune règle n'est encore spécifiée dans iptables.
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 10h58   #11
Membre émérite
 
Inscription : mai 2004
Messages : 708
Détails du profil
Informations personnelles :
Localisation : Belgique

Informations forums :
Inscription : mai 2004
Messages : 708
Points : 853
Points : 853
Tu as peut-être un tcp wrapper sur le deamon sshd

__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp
:quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT
Jabber: ripat at im.apinc.org
ripat est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 14h18   #12
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
hosts.allow et hosts.deny sont vides
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 14h28   #13
Membre émérite
 
Inscription : mai 2004
Messages : 708
Détails du profil
Informations personnelles :
Localisation : Belgique

Informations forums :
Inscription : mai 2004
Messages : 708
Points : 853
Points : 853
Bon.

Et qu'a donné nmap sur l'ip de ton router?
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp
:quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT
Jabber: ripat at im.apinc.org
ripat est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 14h30   #14
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Citation:
Envoyé par ripat
Et qu'a donné nmap sur l'ip de ton router?
Sur le routeur le port 22 est marqué "filtered", il est marqué "open" sur la machine derrière le routeur.
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 14h44   #15
Membre émérite
 
Inscription : mai 2004
Messages : 708
Détails du profil
Informations personnelles :
Localisation : Belgique

Informations forums :
Inscription : mai 2004
Messages : 708
Points : 853
Points : 853
C'est donc bien ton router qui coince. Je ne connais pas le freebox.

Je laisse la main aux connaisseurs...

Désolé.
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp
:quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT
Jabber: ripat at im.apinc.org
ripat est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/06/2006, 14h51   #16
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Citation:
Envoyé par ripat
C'est donc bien ton router qui coince. Je ne connais pas le freebox.

Je laisse la main aux connaisseurs...

Désolé.
Il y avait apparemment une sécurité sur la freebox, sur le port 22... J'imagine en fait qu'il est utilisé par Free pour la communication entre la machine et les serveurs de mise à jour.
J'ai changé pour le port 2222, ça marche nickel !

Merci, résolu.
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 13h19.


 
 
 
 
Partenaires

Hébergement Web