Szia! 2017. november 24. 20:57 Zsolt Farkas írta, <[email protected]>:
> Félve teszem fel a kérdést a napokban zajlott vita után, de jelezném, hogy > Linuxhoz szinte semmit nem értek, infotanárból lett rendszergazda vagyok. > Szóval adott egy Suse Tumbleweed grafikus felület nélkül, rajta egy > könyvtári szerver program. (Szikla-3 napos telepítés) > A gépnek van egy külső lába a Sulinetes routerben és van egy belső lába, > amelynek IP címét Sulixerver osztja. > A gépet el kellene érni a 22-es porton kívülről, ez a port Dashboardon meg > is van nyitva. Mégis, ha csatlakozni akarok hozzá Puttyal: Network > Error:Connection Timed Out > A nyitást Sulineték megerősítették, de további segítséget nem tudtak adni. > Ha jól értettem, amit mondtak, a routerről tudta pingelni a szervert, de > azon kívülről nem. > > A gép 2 nappal ezelőtt elérhető volt, mert az adatbázist egy másik gépről > másolták át a Szikla ügyfélszolgálatosok és magát a Sziklát is ekkor > telepítették. (Mindkét gép nálunk van/volt) > > > Ha belső hálóból, ugyancsak Puttyal akarok csatlakozni a Szikás géphez, > akkor simán megy. > > Yast-tal a default gw a külső lábnak be van állítva a Sulinetes gw > > Kívülről nem válaszol a pingre, belülről igen. Ha az adott gépről > pingeltem saját magát délután, akkor arra sem, de most itthonról > TeamViewerrel egy belső gépre kapcsolódva, majd onnan SSH-val a gépre, > válaszol a pingre. > > Wiresharkot letöltöttem, hátha mutat valamit, dehát nem érteni > Wiresharkul. Amit látok, hogy kimegy a kérés, ott a 4 sor a Wiresharkban is > és az is hogy no response found. Ha megmondjátok mit keressek, akkor > megteszem. > > ip route eredménye: > > default via 172.16.0.5 dev belso proto dhcp > 172.16.0.0/16 dev belso proto kernel scope link src 172.16.12.5 > 195.199.xxx.xxx/29 dev ens33 proto kernel scope link src 195.199.xxx.xxx > A SUSE-s gép a Sulinetes Cisco router publikus portjára van dugva? Az ip route parancs kimenete alapján azt feltételezem, hogy igen. De a biztonság kedvéért lépj be a DashBoardra és nézd meg, hogy az a port amibe dugva van tényleg publikusnak van-e beállítva. Előfordulhat, hogy a Sulinetes Cisco routerről lehet pingelni ezt a gépet, de kívülről nem, ezt tűzfal szabály is okozhatja. Jó lenne látni a tűzfalszabályokat, de mivel ez egy publikusan elérhető szerver (lesz), ezért nem javasolom, hogy ezt csak úgy közzétedd. Ezt a mondatodat nem teljesen értem, vagy lehet, hogy félreértem: "A gép 2 nappal ezelőtt elérhető volt, mert az adatbázist egy másik gépről másolták át a Szikla ügyfélszolgálatosok és magát a Sziklát is ekkor telepítették. (Mindkét gép nálunk van/volt)". Honnan volt elérhető a gép, kívülről vagy a belső hálózatból? Milyen mindkét gépről beszélsz? A zárójeles részből arra következtetek, hogy 2 nappal korábban belülről volt elérhető; de azt írod, hogy belülről most is elérhető. Nem értem. Egy /etc/ssh/sshd_config -ot (ha a SUSE is ott tárolja a konfigot) jó lenne látni, de mivel ez egy publikusan elérhető szerver (lesz), ezért nem javasolom, hogy csak úgy közzétedd ezt a fájlt. Jó lenne látni, hogy az sshd figyel-e a külső interfészen, futtasd a következő parancsot: netstat -nat | grep ':22' Itt a negyedik oszlopban kellene látnod a külső interfész IP címét vagy a 0.0.0.0 címet. Aki telepítette a SUSE gépet nincs a közelben, hogy segítsen? üdv, Veres Sándor
_______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
