LINUX.ORG.RU
решено ФорумAdmin

SSH over internet


0

0

Archlinux. Пытаюсь добиться соединения по ssh через интернет. Проблема с портом, пробывал разные - результат один:

connection refused
sshd:ALL в /etc/hosts.allow добавил.

Добавление в iptables правил:

iptables -t mangle -A PREROUTING -p tcp -m multiport --ports 22 -j LOG --log-level 7
iptables -t mangle -A PREROUTING -p udp -m multiport --ports 22 -j LOG --log-level 7
Показало что на порт ssh, пакеты не приходят.

Я так думаю, что проблема в роутере (TP-LINK TD-W8901G), хотя встроенный firewall я вроде отключил.

У кого какие мысли?


На 23 порту продвинулся немного дальше:

OpenSSH_5.5p1, OpenSSL 1.0.0 29 Mar 2010
debug1: Reading configuration data /home/___/.ssh/config
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to __.dyndns.org [__.__.__.16] port 23.
debug1: Connection established.
debug1: identity file /home/___/.ssh/id_rsa type 1
debug1: identity file /home/___/.ssh/id_rsa-cert type -1
debug1: identity file /home/___/.ssh/id_dsa type -1
debug1: identity file /home/___/.ssh/id_dsa-cert type -1
debug1: ssh_exchange_identification: \377\373\003\377\373\001


ssh_exchange_identification: Connection closed by remote host
Интересно почему 23 порт открыт, а 22 закрыт? Проверял через http://www.canyouseeme.org/

MIV
() автор топика
Ответ на: комментарий от MIV

NAT на роутере. Нужно профорвардить порт, который слушает SSH-сервер.

AITap ★★★★★
()

На роутере должна быть настройка port forwarding или virtual server. Роутер сам по себе не знает, куда надо перенаправлять входящие соединения с WAN на такой-то порт, и нужно ему это объяснить.

tx
()

Настроил, всем спасибо.

MIV
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.