Que tipo de roteador? Desses domésticos/Velox/modem? Não faz tanta
diferença, se for dos modelos ADSLs costumam ter algumas ferramentas de
bloqueio sim, embora venham desabilitados, os CISCOs costumam aceitar
via linha de código dependendo do seu IOS, mas quando perguntava sobre
o firewall em parte me referia a quem está distribuindo IP interno a
estas máquinas e se estão fazendo NAT, pois pelo que descreveu passou
um IP classe C não válido ou interno, logo, não conseguirá acessá-la
via Internet, consegue visualizar o problema!? Então é preciso utilizar
os recursos que falei no priemiro e-mail. Não estou questionando seu
conhecimento, se estivesse não estaria lhe respondendo. Creio que o
intuito da lista é esse, quem sabe um pouco mais, passar para quem
precisa de conhecimento em áreas que não dominam, pois ninguém sabe
tudo que não possa aprender mais um pouco. Infelizmente as vezes certas
questões não dá para explciar tudo do zero num e-mail, são assuntos bem
extensos que envolvem conceitos desde os básicos até os avançados de
rede neste caso como firewal/ipatbles e DNS/bind, mas acho que já é uma
luz se tiver mais dúvida manda que vamos respondendo aos poucos. Para
um acesso imediato sem maiores complicações lhe aconselho a acessar via
SSH a máquina da borda que tem o IP válido, talvez seja necessário vc
checar nela, possivelmente ela deve ter duas placas de rede e depois
ela deve enxergar as máquinas locais, ou seja, uma vez conectado via
SSH nesta máquina, vc faz outro SSH para uma máquina local, caso seja
sua necessidade. As outras opções com certeza são mais corretas, mas
também exigem conhecimento e um trabalho bem maior, se tiver tempo
aconselho a dar uma olhada nos tutorias básicos de compartilhamento,
mascaramento de conexão e redirecionamento, só para ecessar não precisa
entender a fundo de proteção em firewall, vá por partes, embora seja
interessante vc se protejer. Para um acesso correto só configurando o
bind/DNS mesmo e preferencialmente com um IP fixo Válido.
Abraço,
Wagner Brasileiro
Alcir escreveu:
Estou usando um
máquina
doméstica com velox em bridge sobre dhcp. As máquinas da rede que
pretendo acessar estão atrás de um servidor com roteador sem
firewall - apesar de muitas vezes ficar com dúvidas se o roteador
também não funciona como firewall, mas isso é para uma outro
tópico. Sobre o bloqueio do ssh interno, acredito que se existisse
também impediria o scp, certo? Sobre o domínio do assunto realmente
eu o tenho pequeno, mas estudo!
Em 6 de julho de 2010 16:31, Alcir <[email protected]>
escreveu:
Estou usando um máquina
doméstica com velox em bridge sobre dhcp. As máquinas da rede que
pretendo acessar estão atrás de um servidor com roteador sem
firewall - apesar de muitas vezes ficar com dúvidas se o roteador
também não funciona como firewall, mas isso é para uma outro
tópico. Sobre o bloqueio do ssh interno, acredito que se existisse
também impediria o scp, certo?
Sobre o domínio do assunto realmente
eu o tenho pequeno, mas estudo!
Em 6 de julho de 2010 09:07, Wagner
Brasileiro <[email protected]>
escreveu:
Wagner Brasileiro escreveu:
Bom dia,
É preciso saber de onde está tentando acessar esta máquina e como está
configurada sua rede. Com esse IP só conseguirá acessar via SSH
internamente pois o endereço não existe no mundo externo. AInda precisa
levar em consideração a questão do firewall, se tiver um IP válido no
firewall pode fazer um "nat" para essa máquina em específico, poderia
ainda fazer uma "gambiarra" e apontar cada porta procurada para uma
máquina diferente, o que eu não aconselho, seria melhor acertar seu DNS
e ele apontar para cada máquina internamente, isso se estiver usando um
IP válido na ponta do firewall, caso contrário se estiver usando algo
como Velox ou Speed, aconselho usar o NO-IP, isso o levará com certeza
até o firewall, lembre-se que os demais não existem externamente uma
vez que deve estar usando NAT para sair para o mundo, logo ficariam
duas saídas: Faz SSH no servidor do firewall e este sim exerga sua rede
interna, aí pode fazer outro SSH para a máquina interna, só não se
confunda de onde está e fazendo o que para não detonar seu servidor por
engano. Ou usa o NAT para redirecionar a chamada no firewall para a
máquina que vc quer, mas isso só deve ser usado emc aso de servidores
como SMTP, etc.. NO caso do SSH o mais correto mesmo seria vc
configurar de maneira correta seu DNS, mesmo que suando o NO-IP nos
ervidor para isso, o que para mim aumenta a insegurança da rede
publicar seu DNS por si só já atrai curiosos, no NOIP mais ainda.
AH, no caso de já estar tentando utilizar SSH internamente, veja se não
existe nenhum bloqueio de firewall na máquina ou mesmo se o ssh está
instalado. E com toda certeza está utilizando a chamada de maneira
errada, pelo que pude notar está chamando h...@ip qaundo o certo é
usuá...@ip ou usuá...@host, isso se seu dns interno estiver
configurado, pode chamar também só pelo IP que ele pede o usuário. Veja
também se o usuário tem direito a loguin remoto e a usar o SSH.
Espero ter ajudado,
Wagner Brasileiro
Max Miorim escreveu:
2010/7/5 Alcir <[email protected]>:
Boa tarde aos amigos da lista!
Estou iniciando minha caminhada pelos acessos remotos e optei pelo ssh.
Estou buscando a entrada numa estação dentro de uma pequena rede e o comando
ssh [email protected] retorna:
ssh: connect to host 192.168.110.9 port 22: Connection timed out
Gostaria de saber se ssh <host>@<número ip> chego diretamente até as
estações ou preciso antes de alguma autorização da máquina servidor?
Geralmente não precisa de nenhuma autorização, mas pode configurar
para exigir uma.
Acredito que estou falhando em algo no hostname e adianto que não configurei
a chave de identificação com o servidor.
Dificilmente, tu tentou conectar por IP, o problema é que o servidor
do ssh não está em execução ou tem uma regra de firewall impedindo a
conexão.
Tenho na configuração do netconfig:
1)hostname: maq11.localdomain
2)Domain – maq11_local
3)ip address- 192.168.110.xx
O hostname deveria ser maq11 e localdomain o domain, pensa num nome
DNS como uma hierarquia, onde o separador é o ponto e os elementos
mais à direita são os mais altos da hierarquia, por exemplo
www.teudominio.com.br é assim porque:
br -> todos os dominios do Brasil
com -> dominios "comerciais"
teudominiio -> teudominio
www -> servidor(es) cujo hostname é www
Tenta encontrar algo que fale sobre DNS, dá a entender que tu não
domina muito bem o assunto.
Devo colocar para o host apenas maq11 ou maq11.localdomain?
Tanto faz, desde que tu consiga resolver o nome. Para testar isso tu
poed usar vários comandos, o mais simples é o ping. Se ping para maq11
e maq11.localdomain retornar alguma resposta, qualquer notação é
valida, assim como qualquer outra conexão (o mesmo que accessar
http://servidordaintranet/ ou
http://servidordaintranet.empresa.com.br/, num exemplo mais comum)
Estranho a primeira mensagem foi cortada...
--
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br
Antes de perguntar:
http://www.istf.com.br/perguntas/
Para sair da lista envie um e-mail para:
[email protected]
--
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br
Antes de perguntar:
http://www.istf.com.br/perguntas/
Para sair da lista envie um e-mail para:
[email protected]
|