LINUX.ORG.RU
решено ФорумAdmin

Помогите подключиться по ssh к vps из-за институтского NAT

 , ,


0

1

Всем привет. Арендовал VPS, там ssh слушает нестандартный 5-значный порт. Интернет получаю по вай-фаю и, на сколько я знаю, до выхода в мир у меня как минимум 3 NAT-а, если не больше. Если просто посмотреть на ssh порт сервера, то получается такой ответ:

$nmap -sV x.x.x.x -p xxxxx
Starting Nmap 6.46 ( http://nmap.org ) at 2016-01-28 22:28 EET
Nmap scan report for x.x.x.x
Host is up (0.012s latency).
PORT      STATE    SERVICE VERSION
xxxxx/tcp filtered unknown
Подключиться не получается. Если подключиться к vpn (vpngate.net), то порт выглядит так:
$nmap -sV x.x.x.x -p xxxxx
Starting Nmap 6.46 ( http://nmap.org ) at 2016-01-28 23:29 EET
Nmap scan report for x.x.x.x
Host is up (0.50s latency).
PORT      STATE SERVICE VERSION
xxxxx/tcp open  ssh     OpenSSH 6.0p1 Debian 4+deb7u2 (protocol 2.0)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
и соответственно к серверу подключиться можно. На моём гейтвее с портами такая ситуация:
Host is up (0.038s latency).
Not shown: 984 filtered ports
PORT      STATE  SERVICE        VERSION
7/tcp     closed echo
21/tcp    closed ftp
22/tcp    open   ssh            OpenSSH 6.6 (protocol 2.0)
23/tcp    closed telnet
53/tcp    closed domain
79/tcp    closed finger
80/tcp    open   http           Embedthis-Appweb/3.2.3
113/tcp   closed ident
179/tcp   closed bgp
443/tcp   open   ssl/https      Embedthis-Appweb/3.2.3
513/tcp   closed login
646/tcp   closed ldp
3221/tcp  closed xnm-clear-text
3784/tcp  closed bfd-control
5060/tcp  closed sip
33899/tcp closed unknown
С впн-ом общение с сервером идёт с большими задержками, и часто просто встаёт. Можно ли решить проблему малой кровью?

★★

Ответ на: комментарий от Andrey_Utkin

ssh -v -p port user@vps

OpenSSH_6.6.1, OpenSSL 1.0.1f 6 Jan 2014
debug1: Reading configuration data /home/evgeny/.ssh/config
debug1: /home/evgeny/.ssh/config line 8: Applying options for myvps
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Hostname has changed; re-reading configuration
debug1: Reading configuration data /home/evgeny/.ssh/config
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Connecting to x.x.x.x [x.x.x.x] port x.x.x.x.

На последней строчке висит минуты две, потом таймаут. Без алиаса то же самое, 1 в 1

rmu ★★
() автор топика
Ответ на: комментарий от Andrey_Utkin

Так, если прямо вызвать:

OpenSSH_6.6.1, OpenSSL 1.0.1f 6 Jan 2014
debug1: Reading configuration data /home/evgeny/.ssh/config
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Connecting to x.x.x.x [x.x.x.x] port xxxxx.

rmu ★★
() автор топика

Перевесь SSH на 443-й порт. Его либо пускают напрямую, либо разрешают в CONNECT прокси. Skype этим любит пользоваться.

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

Я не могу так поменять порт ssh сервера, т. к. в распоряжении имеется только 20 портов.

rmu ★★
() автор топика
Ответ на: комментарий от Andrey_Utkin

Вместо крестиков - айпи сервера vps. А зачем его открыто писать? Как это поможет?

rmu ★★
() автор топика
Ответ на: комментарий от Andrey_Utkin

Меня смущает то, что к впн-нам по udp трафику с самыми разными портами подключаюсь вообще без проблем, а к ssh не подключает. Если бы были порты закрыты, кроме 80 и 443, тогда бы и впн не работала, верно же?

rmu ★★
() автор топика
Ответ на: комментарий от i-rinat

Зачем такая машина вообще нужна?

Я хочу научиться настраивать работу сети, арендовал один из самых простых серверов, для экспериментов.

rmu ★★
() автор топика
Ответ на: комментарий от rmu

Кажется я тебе уже говорил что для обучения лучше брать наиболее типичный вариант. А VPS за NAT это экзотика.

MrClon ★★★★★
()
Ответ на: комментарий от rmu

Недоступен только ssh на порту xxxx0 ? Доступны ли другие сервисы по другим протоколам на следующих портах? Если да, то настрой на впске openvpn udp, подключись к нему и заходи на ssh той же впски уже через него.

NightOperator ★★★
()

Вангую, что там tcp-трафик завёрнут на прокси.

Не подключишься без дополнительных костылей (vpn, либо внешний прокси на разрешённом порту).

svr4
()
Ответ на: комментарий от rmu

Для работы сети проще разверни пачку виртуалок для серверов и стимулятор сети для свитчей и роутеров, зачем тебе впс?

upcFrost ★★★★★
()
Ответ на: комментарий от NightOperator

Думаю, что дело не в впс-ке, а в контроле траффика в институтской сети: с нормального интернета без проблем подключаюсь по ssh, ещё там крутится http сервер - тоже без проблем.

Вангую, что там tcp-трафик завёрнут на прокси.

Наверно так и есть. Благодарю за наводку, проблема примерно понятна.

rmu ★★
() автор топика
Ответ на: комментарий от sin-ok

По вашему совету прорываюсь через прокси, а в ответ:

debug1: ssh_exchange_identification: <font face="Arial, Helvetica, sans-serif" size="3" color="Red"><b> Your IP address: 10.35.64.50
Как я понял, местная сеть перехватывает моё соединение, и показывает мой внутренний ip.

rmu ★★
() автор топика
Ответ на: комментарий от NightOperator

Если да, то настрой на впске openvpn udp, подключись к нему и заходи на ssh той же впски уже через него.

Присоединяюсь. ТС - это имхо самое разумное решение.

anc ★★★★★
()
Ответ на: комментарий от anc

Проблему решил тем, что поднял на впс-ке OpenVPN с udp трафиком, подключаюсь к впн-у, а затем на ssh, но уже по внутреннему адресу. Меня такой вариант вполне устраивает. Спасибо за внимание и советы.

rmu ★★
() автор топика
Ответ на: комментарий от rmu

А если с трафиком на VPS все нормально и она не в этой стране, заодно его можно использовать сами знаете для чего :)

anc ★★★★★
()
Ответ на: комментарий от rmu

Я рад, что всё получилось :)

По поводу комментария anc:

А если с трафиком на VPS все нормально и она не в этой стране, заодно его можно использовать сами знаете для чего :)

Если VPS в Германии и подпадает под действие GEMA, то может понадобиться прописать свои DNS, чтобы все сайты были доступны (у них заблокирован другой набор сайтов, не тот, что у нас, но есть и пересечения - в частности некоторые торрент-трекеры)

P.S. Если не слишком задирать максимальное число коннектов, то качать торренты^W^W тестировать bittorrent протокол можно даже на впске с 64МБ памяти через openvpn ;)

NightOperator ★★★
()
Последнее исправление: NightOperator (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.