Forum général.général SSH depuis le net

Posté par  .
Étiquettes : aucune
0
25
juin
2005
Bonjour !

J'ai un routeur NETGEAR DG834GT, sur lequel j'ai redirigé SSH vers ma machine. J'ai activé le service DYNDNS et j'ai demandé à réservé l'adresse 192.168.0.3 à cette machine.

SSH fonctionne à merveille sur mon réseau local. Mais impossible d'y accéder depuis internet !! :'( (je n'ai aucun firewall sur la machine). J'utilise la dernière Sarge.

Quelqu'un aurait une une idée s'il vous plait ?
  • # ip non routable

    Posté par  . Évalué à 1.

    Tu as demandé à Dyndns la réservation de l'ip 192.168.0.3 laquelle est une ip locale non accessible depuis Internet....
    Tu dois mettre l'ip fourni par ton FAI si tu as une ip fixe ou utiliser un programme qui mettra à jour ton ip dans la base de dyndns à chaque changement d'ip :
    ddclient
    ipcheck
    ez-ipupdate
    ...

    Ou ton routeur fourni peut etre un support Dyndns.
    • [^] # Re: ip non routable

      Posté par  . Évalué à 1.

      Pardon je me suis mal exprimé :

      J'ai demandé au routeur de réservé cette IP à ma machine1
      Mon routeur supporte le DNS Dynamique que que j'ai configuré (l'ip est donc mise à jour automatiquement par le routeur....)
      Je lui ai demandé de redirigé toutes les requêtes SSH vers l'ip réservée, donc vers machine1

      ...j'ai remarqué que lorsque je fais :

      nmap 192.168.0.3

      j'ai :

      21/tcp open ftp
      22/tcp open ssh
      25/tcp open smtp
      111/tcp open rpcbind
      113/tcp open auth
      778/tcp open unknown
      12000/tcp open cce4x

      donc pas de problème... mais quand je fais :

      nmap gmini.homelinux.org

      j'ai juste :

      80/tcp open http
      5190/tcp open aol

      c'est normal ? le problème vient t'il du fait que je n'ai pas "22/tcp open ssh" la deuxième fois ?

      ...
      • [^] # Re: ip non routable

        Posté par  . Évalué à 3.

        Quand tu fais nmap gmini.homelinux.org, tq requete porte sur l'adresse ip que ton FAI t'a fournie. Autrement dit, c'est l'adresse de ton routeur La preuve:

        # # nslookup gmini.homelinux.org
        # *** Can't find server name for address 212.27.54.252: Non-existent host/domain
        > Server: dnscache-8.proxad.net
        > Address: 212.27.32.6
        >
        > Non-authoritative answer:
        > Name: gmini.homelinux.org
        > Address: 81.248.211.172

        Pour avoir acces au port 22 dfepuis l'exterieur, il faut que tu demande a ton routeur de rediriger les requetes envoyees sur le port 22 vers la machine de ton reseau d'adresse 192.168.0.3.

        Regarde dans la doc de ton routeur il doit y avoir une possibilite de faire du NAT, c'est par la qu'il faut regarder.
        • [^] # Re: ip non routable

          Posté par  . Évalué à 2.

          Pour etre plus precis, la doc en anglais:
          http://kbserver.netgear.com/pdf/dg834gt_manual.pdf(...)

          Chapter 5: configuring basic firewall service, section Inbound Rules.

          Il y a un exemple pour un serveur web. Tu fais la meme chose en remplacant le port 80 par le port 22, et tu envoie sur l'adresse 192.168.0.3 de ton reseau, et ca devrait marcher.
          • [^] # Re: ip non routable

            Posté par  . Évalué à 1.

            Merciiiiiiiiiiiiii mais c'est fait, et ça ne marche toujours pas ! :'(

            ça vient d'autre part.. mais où ? le fichier de configuration de sshd ?
            un firewall ? mais j'en ai pas.. du moins je pense pas (ni netfilter, ni iptables sont installés.. y en a d'autre par défaut sur la dernière Debian ?)

            ...
            • [^] # Re: ip non routable

              Posté par  . Évalué à 3.

              Desole si mes reponses t'exasperent, mais ceque tu as fait n'apparait pas forcement clairement dans ce que tu nous dis. Maintenant, est-ce que tu peux aller voir ce que disent les logs de ton routeur? Est-ce que les tentatives de connection (succes ou echec) sont logguees?

              Fais de meme du cote de la machine du reseau local.

              A mon avis c'est le routeur qui ne route pas les paquets, mais comme je manque d'infos ...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.