|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Expert Confirmé
![]() ![]() Inscription : avril 2003 Messages : 3 286 ![]() |
Bonjour
Je suis sur une debian sarge, IP privée, derrière un routeur NAT (Freebox) et j'essaie de me connecter dessus en ssh avec l'adresse du routeur. Ca ne marche pas, je lance la commande ssh, et je n'ai de réponse sur la console qu'au timeout. Côté serveur, le ssh sur localhost ou sur l'IP privée marche sans souci. J'ai fait un tcpdump (avec ethereal), il y a bien un échange entre serveur et client (avec du proto ssh dedans, mais tout est chiffré donc je sais pas ce qui se dit), 6 messages exactement. Le dernier message va du serveur vers le client, mais j'ai l'impression que c'est uniquement un TCP ACK, il n'y a pas de données SSH dedans. Donc... Je ne sais pas ce qui se passe ! Je serais ravi de vous fournir des extraits de sshd_config ou du dump ethereal, dites-moi ce qui serait utile... Merci d'avance
__________________
Tous mes tutoriels Pas de questions techniques par MP ni par e-mail, merci ! Prolog rules! |
|
|
00
|
|
|
#2 | |
|
Membre Expert
![]() Consultant informatique Inscription : janvier 2006 Messages : 910 ![]() |
Citation:
ssh 127.0.0.1 ???Quelle est la question ?
__________________
Gentoo/FreeBSD l'amitié Linuxo-Unix |
|
|
|
00
|
|
|
#3 |
|
Membre émérite
![]() Inscription : mai 2004 Messages : 708 ![]() |
Ca ressemble à un problème de firewall router ou serveur. Que donne un nmap -P0 -p 22 ton_ip_fixe
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp :quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT Jabber: ripat at im.apinc.org |
|
|
00
|
|
|
#4 | |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
Citation:
+1 il doit falloir régler une histoire de NAT... |
|
|
|
00
|
|
|
#5 | |
|
Expert Confirmé
![]() ![]() Inscription : avril 2003 Messages : 3 286 ![]() |
Citation:
J'ai du mal à comprendre comment ça pourrait être un problème de NAT, vu que les paquets arrivent bien jusque sur le port 22 de ma machine. Mais je testerai la commande, je vous tiens au courant
__________________
Tous mes tutoriels Pas de questions techniques par MP ni par e-mail, merci ! Prolog rules! |
|
|
|
00
|
|
|
#6 |
|
Expert Confirmé
![]() ![]() Inscription : avril 2003 Messages : 3 286 ![]() |
nmap dit que le port 22 est "filtered".
Config NAT correspondante : Code :
Port 22 Protocole tcp Destination 192.168.0.10 Port 22
__________________
Tous mes tutoriels Pas de questions techniques par MP ni par e-mail, merci ! Prolog rules! |
|
|
00
|
|
|
#7 | |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
Citation:
Je parlais du NAT sur la freebox, c'est bien cela que tu as réglé ??? |
|
|
|
00
|
|
|
#8 | |
|
Expert Confirmé
![]() ![]() Inscription : avril 2003 Messages : 3 286 ![]() |
Citation:
__________________
Tous mes tutoriels Pas de questions techniques par MP ni par e-mail, merci ! Prolog rules! |
|
|
|
00
|
|
|
#9 |
|
Membre émérite
![]() Inscription : mai 2004 Messages : 708 ![]() |
Et un
donne quoi sur le serveur?
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp :quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT Jabber: ripat at im.apinc.org |
|
|
00
|
|
|
#10 |
|
Expert Confirmé
![]() ![]() Inscription : avril 2003 Messages : 3 286 ![]() |
Aucune règle n'est encore spécifiée dans iptables.
__________________
Tous mes tutoriels Pas de questions techniques par MP ni par e-mail, merci ! Prolog rules! |
|
|
00
|
|
|
#11 |
|
Membre émérite
![]() Inscription : mai 2004 Messages : 708 ![]() |
Tu as peut-être un tcp wrapper sur le deamon sshd
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp :quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT Jabber: ripat at im.apinc.org |
|
|
00
|
|
|
#12 |
|
Expert Confirmé
![]() ![]() Inscription : avril 2003 Messages : 3 286 ![]() |
hosts.allow et hosts.deny sont vides
__________________
Tous mes tutoriels Pas de questions techniques par MP ni par e-mail, merci ! Prolog rules! |
|
|
00
|
|
|
#13 |
|
Membre émérite
![]() Inscription : mai 2004 Messages : 708 ![]() |
Bon.
Et qu'a donné nmap sur l'ip de ton router?
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp :quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT Jabber: ripat at im.apinc.org |
|
|
00
|
|
|
#14 | |
|
Expert Confirmé
![]() ![]() Inscription : avril 2003 Messages : 3 286 ![]() |
Citation:
__________________
Tous mes tutoriels Pas de questions techniques par MP ni par e-mail, merci ! Prolog rules! |
|
|
|
00
|
|
|
#15 |
|
Membre émérite
![]() Inscription : mai 2004 Messages : 708 ![]() |
C'est donc bien ton router qui coince. Je ne connais pas le freebox.
Je laisse la main aux connaisseurs... Désolé.
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp :quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT Jabber: ripat at im.apinc.org |
|
|
00
|
|
|
#16 | |
|
Expert Confirmé
![]() ![]() Inscription : avril 2003 Messages : 3 286 ![]() |
Citation:
J'ai changé pour le port 2222, ça marche nickel ! Merci, résolu.
__________________
Tous mes tutoriels Pas de questions techniques par MP ni par e-mail, merci ! Prolog rules! |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com