Vzdaleny pristup

ahoj, pokousim se spojit se svym strojem, ale nejak se mi nedari, pouzivam PuTTY z Win, na linuxu mi bezi sshd, v zabezpeceni jsem zakrizkoval SSH jako bezpecnou sluzbu, je mozne, ze mam nekde zakazanou komunikaci prez port 22, poradi mi nekdo jak ten port otevrit (povolit), popr. jak to rozchodit ? Diky

  1. doufam ze nemas ten pocitac za NATem.
  2. muzete si pocitac pingnout?
  3. co vypise prikaz “telnet tenpocitac 22” (mel by cosi jako SSH-2.0-OpenSSH_4.2)
    Pokud ne je problem zrejme opravdu ve firewallu.
  4. overte, ze jste skutecne spravne nastavil firewall v “system-config-securitylevel” a ze mas zarizeni pres ktere se pripojujes oznacene jako bezpecne!

Bohuzel si nenapsal co znamena ze se ti nedari spojit - zda odmita tvoje heslo nebo zda se ssh propmt vubec neobjevi.

Pokud je problem s firewallem tak jeho vypis lze ziskat prikazem “iptables -L”, k pochopeni vypisu uz je ale potreba neco vic vedet o iptables.

  1. omlouvam se, ale nevim, jak poznam, ze mam stroj s NATem…
  2. na pocitac pingnoult lze
    3 telnet vypise : could not open a connection to host on port 22 : connect failed
  3. ve firewall mam nastavene bezpecne sluzby : SSH
    bezpecne zarizeni : ppp0
    Nedari se mi pripojit znamena, ze se vubec nespoji a vypise chybove
    hlaseni : Network error : Connection timed out
    soucasti vypisu iptables -L je :
    ACCEPT tcp – anywhere anywhere state NEW tcp dpt:ssh
    predpokladam, ze to znamena, ze SSH je povolene…
    Za rady dekuji.

Ze ti bezi ssh si psal. Zkousel si primo na tom tvem pocitaci “ssh localhost” pripadne “ssh moje.verejna.ip”? Oboji funguje?

Pokd ano, problem bude tedy zrejme nekde na ceste.
Vidim, ze se jedna o pripojeni pres ppp zarizeni - zrejme modem. Jsi si jisty ze provider ti neblokuje port 22 ssh?

Na mem stroji ssh normalne funguje, takze ten problem mozna bude u poskytovatele (T-Mobile), vim, ze je to asi hloupa otazka, ale nedalo by se to nejak obejit ? prehodit ssh na jiny port ? Diky

Dalo, v 1. rade bych si ale stezoval u operatora… nema co blokovat nejake sluzby. Jinak SSH lze pustit na libovolnem jinem portu. Proste v /etc/ssh/sshd_config zmenis “Port 22” treba na “Port 8734”. Pak se ale musis prihlasovat pres ssh -p 8734 ip.adresa, nebo v putty zadat port rucne.