Que tipo de roteador? Desses domésticos/Velox/modem? Não faz tanta diferença, se for dos modelos ADSLs costumam ter algumas ferramentas de bloqueio sim, embora venham desabilitados, os CISCOs costumam aceitar via linha de código dependendo do seu IOS, mas quando perguntava sobre o firewall em parte me referia a quem está distribuindo IP interno a estas máquinas e se estão fazendo NAT, pois pelo que descreveu passou um IP classe C não válido ou interno, logo, não conseguirá acessá-la via Internet, consegue visualizar o problema!? Então é preciso utilizar os recursos que falei no priemiro e-mail. Não estou questionando seu conhecimento, se estivesse não estaria lhe respondendo. Creio que o intuito da lista é esse, quem sabe um pouco mais, passar para quem precisa de conhecimento em áreas que não dominam, pois ninguém sabe tudo que não possa aprender mais um pouco. Infelizmente as vezes certas questões não dá para explciar tudo do zero num e-mail, são assuntos bem extensos que envolvem conceitos desde os básicos até os avançados de rede neste caso como firewal/ipatbles e DNS/bind, mas acho que já é uma luz se tiver mais dúvida manda que vamos respondendo aos poucos. Para um acesso imediato sem maiores complicações lhe aconselho a acessar via SSH a máquina da borda que tem o IP válido, talvez seja necessário vc checar nela, possivelmente ela deve ter duas placas de rede e depois ela deve enxergar as máquinas locais, ou seja, uma vez conectado via SSH nesta máquina, vc faz outro SSH para uma máquina local, caso seja sua necessidade. As outras opções com certeza são mais corretas, mas também exigem conhecimento e um trabalho bem maior, se tiver tempo aconselho a dar uma olhada nos tutorias básicos de compartilhamento, mascaramento de conexão e redirecionamento, só para ecessar não precisa entender a fundo de proteção em firewall, vá por partes, embora seja interessante vc se protejer. Para um acesso correto só configurando o bind/DNS mesmo e preferencialmente com um IP fixo Válido.

Abraço,

Wagner Brasileiro

Alcir escreveu:

Estou usando um máquina doméstica com velox em bridge sobre dhcp. As máquinas da rede que pretendo acessar estão atrás de um servidor com roteador sem firewall - apesar de muitas vezes ficar com dúvidas se o roteador também não funciona como firewall, mas isso é para uma outro tópico. Sobre o bloqueio do ssh interno, acredito que se existisse também impediria o scp, certo? Sobre o domínio do assunto realmente eu o tenho pequeno, mas estudo!



Em 6 de julho de 2010 16:31, Alcir <[email protected]> escreveu:

Estou usando um máquina doméstica com velox em bridge sobre dhcp. As máquinas da rede que pretendo acessar estão atrás de um servidor com roteador sem firewall - apesar de muitas vezes ficar com dúvidas se o roteador também não funciona como firewall, mas isso é para uma outro tópico. Sobre o bloqueio do ssh interno, acredito que se existisse também impediria o scp, certo?


Sobre o domínio do assunto realmente eu o tenho pequeno, mas estudo!




Em 6 de julho de 2010 09:07, Wagner Brasileiro <[email protected]> escreveu:

Wagner Brasileiro escreveu:
Bom dia,

É preciso saber de onde está tentando acessar esta máquina e como está configurada sua rede. Com esse IP só conseguirá acessar via SSH internamente pois o endereço não existe no mundo externo. AInda precisa levar em consideração a questão do firewall, se tiver um IP válido no firewall pode fazer um "nat" para essa máquina em específico, poderia ainda fazer uma "gambiarra" e apontar cada porta procurada para uma máquina diferente, o que eu não aconselho, seria melhor acertar seu DNS e ele apontar para cada máquina internamente, isso se estiver usando um IP válido na ponta do firewall, caso contrário se estiver usando algo como Velox ou Speed, aconselho usar o NO-IP, isso o levará com certeza até o firewall, lembre-se que os demais não existem externamente uma vez que deve estar usando NAT para sair para o mundo, logo ficariam duas saídas: Faz SSH no servidor do firewall e este sim exerga sua rede interna, aí pode fazer outro SSH para a máquina interna, só não se confunda de onde está e fazendo o que para não detonar seu servidor por engano. Ou usa o NAT para redirecionar a chamada no firewall para a máquina que vc quer, mas isso só deve ser usado emc aso de servidores como SMTP, etc.. NO caso do SSH o mais correto mesmo seria vc configurar de maneira correta seu DNS, mesmo que suando o NO-IP nos ervidor para isso, o que para mim aumenta a insegurança da rede publicar seu DNS por si só já atrai curiosos, no NOIP mais ainda.

AH, no caso de já estar tentando utilizar SSH internamente, veja se não existe nenhum bloqueio de firewall na máquina ou mesmo se o ssh está instalado. E com toda certeza está utilizando a chamada de maneira errada, pelo que pude notar está chamando h...@ip qaundo o certo é usuá...@ip ou usuá...@host, isso se seu dns interno estiver configurado, pode chamar também só pelo IP que ele pede o usuário. Veja também se o usuário tem direito a loguin remoto e a usar o SSH.

Espero ter ajudado,

Wagner Brasileiro


Max Miorim escreveu:
2010/7/5 Alcir <[email protected]>:
  
Boa tarde aos amigos da lista!

Estou iniciando minha caminhada pelos acessos remotos e optei pelo ssh.
Estou buscando a entrada numa estação dentro de uma pequena rede e o comando
ssh [email protected] retorna:

ssh: connect to host 192.168.110.9 port 22: Connection timed out



Gostaria de saber se ssh <host>@<número ip> chego diretamente até as
estações ou preciso antes de alguma autorização da máquina servidor?
    
Geralmente não precisa de nenhuma autorização, mas pode configurar
para exigir uma.


  
Acredito que estou falhando em algo no hostname e adianto que não configurei
a chave de identificação com o servidor.
    
Dificilmente, tu tentou conectar por IP, o problema é que o servidor
do ssh não está em execução ou tem uma regra de firewall impedindo a
conexão.

  


  
  Tenho na configuração do netconfig:
1)hostname: maq11.localdomain
2)Domain – maq11_local
3)ip address- 192.168.110.xx
    
O hostname deveria ser maq11 e localdomain o domain, pensa num nome
DNS como uma hierarquia, onde o separador é o ponto e os elementos
mais à direita são os mais altos da hierarquia, por exemplo
www.teudominio.com.br é assim porque:

br -> todos os dominios do Brasil
com -> dominios "comerciais"
teudominiio -> teudominio
www -> servidor(es) cujo hostname é www

Tenta encontrar algo que fale sobre DNS, dá a entender que tu não
domina muito bem o assunto.


  
Devo colocar para o host apenas maq11 ou maq11.localdomain?
    
Tanto faz, desde que tu consiga resolver o nome. Para testar isso tu
poed usar vários comandos, o mais simples é o ping. Se ping para maq11
e maq11.localdomain retornar alguma resposta, qualquer notação é
valida, assim como qualquer outra conexão (o mesmo que accessar
http://servidordaintranet/ ou
http://servidordaintranet.empresa.com.br/, num exemplo mais comum)

  

Estranho a primeira mensagem foi cortada...
--
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br
 
Antes de perguntar:
http://www.istf.com.br/perguntas/
 
Para sair da lista envie um e-mail para:
[email protected]


--
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br
 
Antes de perguntar:
http://www.istf.com.br/perguntas/
 
Para sair da lista envie um e-mail para:
[email protected]

--
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br
 
Antes de perguntar:
http://www.istf.com.br/perguntas/
 
Para sair da lista envie um e-mail para:
[email protected]

Responder a