外部IPからSSHに接続できません


0

申し分なく、私は過去数日間これに苦労してきました。Lubuntu 13.04で個人用のsshサーバーをセットアップしようとしていますが、いくつかの問題があります。

これまでのところ、私はこれを達成しました:

  • 内部IPアドレスを介してローカルに接続できますが、
  • 外部のインターネットソース
    (携帯電話のホットスポット+別のコンピューター)を使用して、外部IPアドレスからpingを実行できます
  • 無料のdynDNSを実行しているため、外部IPアドレスを入力する必要はありません。
    動作します(そのIPにローカルに接続すると、ルーターに転送されます)
  • ルーターでポートフォワーディングを設定し、個人用およびルーターのファイアウォールも一時的に無効にしました。

私が抱えている問題は、ネットワーク外の別のコンピューターからsshを介して接続できないことです。私が受け取る通常の応答は、「Error .. [etc] No route to Host」です。

「canyouseeme.org」サービスを使用してみましたが、応答は同じです。

私はiiNetと呼ばれるインターネットサービスプロバイダーを使用していますが、明らかにアカウントごとのポートブロック機能がいくつかあり、それらもサイトから無効にしています。

リソースが不足しています。DMZも機能せず、デフォルトポート(22)も機能せず、カスタムポートも機能しません(9222、9512または12222)。

ルーターの障害か、ISPの顧客レベルのファイアウォールの障害のどちらかだと思います。

他にどんな提案がありますか?

sshdがカスタムポートでリッスンしていることを示すための「sudo netstat -plnt」の投稿を次に示します。

Proto Recv-Q Send-Qローカルアドレス外部アドレス状態PID /プログラム名
tcp 0 0 0.0.0.0:12222 0.0.0.0:* LISTEN 2151 / sshd tcp 0 0 127.0.1.1:53 0.0.0.0:* LISTEN 1474 / dnsmasq
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 886 / cupsd
tcp6 0 0 ::: 12222 ::: * LISTEN 2151 / sshd
tcp6 0 0 :: 1:631 ::: * LISTEN 886 / cupsd

Edimax 7811-nuアダプターを使用して接続しています(デフォルトのドライバーが機能しないため、固定ドライバーをインストールする必要がありました)

LE:助けがあれば、私はBoBliteルーターを使用しており、ファームウェアのバージョンは BoBLite1500です。


転送設定からスクリーンショットを追加できますか?ルートにはログページがあり、ポートごとに許可/拒否されたパケット数のパッケージ数を確認できますか?
ott--

回答:


0
  • ローカルに接続できるという事実は、SSHサーバーが実行中で動作していることを示しているので、それは良いことです。
  • 自分でpingできるということは、実際には何もわかりません。
  • DynDNSをpingする場合、外部IPをpingしますか?外部IPとDynDNSの両方に接続しようとしましたか?
  • ポート転送が設定されていても、その特定のポートでまだSSHアクセスが得られない場合、構成またはルーターに何か問題があります。

netstatからは12222、SSHポートはのように見えlocalhost:12222、そのマシンでの接続は機能しているため、外部ノード(モバイルホットスポット)からIPへの接続障害が残っています。あなたのdyndnsがfoo.barであるとnmapしましょうfoo.bar、あなたがあなたのモバイルホットスポットからportscanに走るとどうなりますか?SSHポートがそこに表示されるはずです。

あなたが得たという事実No route to Hostは、私がルーターの構成を疑っています。ルーター設定の状態を正確に示すスクリーンショットまたはコピーペーストを提供できますか?どの内部IPにどのポートを使用し、内部IPが一致するかなどを確認します


DNSサーバーで(別のネットワークから)nmapを使用すると、次の結果が得られます。>ホストが稼働しています(0.58秒の遅延)。> PORT STATE SERVICE> 12222 / tcp Filtered Unknown>ホストが稼働しています(0.58秒のレイテンシ)。> PORT STATE SERVICE> 12222 / tcpフィルタリング不明
-pinkboom

ポートとIPの再確認を行い、ホットスポットを起動しました。機能します。ご協力いただきありがとうございます。PS 「canyouseeme.org」からの応答は現在良好であるため、何かが変更されたに違いない。
ピンクブーム
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.