LINUX.ORG.RU

Как достучаться до хоста?


0

0

Есть компьютера с Linux, который подключен к LAN и через VPN соединение имеет доступ к Интернет и собственный внешний IP. Там же есть ssh.

Делаю:
[~] ping IP-ADDRESS -s 1432
PING IP-ADDRESS (IP-ADDRESS) 1432(1460) bytes of data.
1440 bytes from IP-ADDRESS: icmp_seq=1 ttl=58 time=34.5 ms

Пингуется. Пакеты длиной больше, чем 1432 не проходят.

Делаю (с удаленного компьютера в интернет): ssh login@IP -p PORT
В ответ: либо ``route to no host'', либо ssh долго и молча пытается соединится, но не соединяется :(.

Хотелось бы узнать, с чей стороны вызваны эти траблы, и как их можно решить? Спасибо.


P.S. Из локальной сети -- все работает.

anonymous

Ответ на: Re: Как достучаться до хоста? от UVV

Re: Как достучаться до хоста?

> Смотреть настройки firewall'a и ssh.
Первым делом было сделано: в iptables во всех правилах пусто, у ssh в настройках изменен только listen port.

anonymous ()
Ответ на: Re: Как достучаться до хоста? от UVV

Re: Как достучаться до хоста?

> вывод iptables -L сюда.

~ sudo /usr/sbin/iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

anonymous ()
Ответ на: Re: Как достучаться до хоста? от UVV

Re: Как достучаться до хоста?

> off: это на внешней машине? 8-0
Там нет никаких сетевых сервисов. Это я специально, ради "чистого" теста сделал: сбросил все правила.

anonymous ()

Re: Как достучаться до хоста?

>Пингуется. Пакеты длиной больше, чем 1432 не проходят.

Это вроде VPN_овские приколы

sdio ★★★★★ ()
Ответ на: Re: Как достучаться до хоста? от Lumi

Re: Как достучаться до хоста?

> Именно его приколы и есть. Меняй MTU.
Это, наскольо я понимаю, надо менять со стороны удаленного хоста. Тогда возникает вопрос: на какое значение его менять и как выбрать? Спасибо.


p.s. Но ведь пинг же, проходит.

anonymous ()
Ответ на: Re: Как достучаться до хоста? от anonymous

Re: Как достучаться до хоста?

> на какое значение его менять

MTU прова (наверняка 1500) минус размер заголовка VPN (80, fix me). Сам же пинговал пакетами разного размера, вот и ставь тот размер, который проходит.

Lumi ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.