Ubuntu Suomen keskustelualueet

Ubuntun kehittäminen ja yhteisö => Oppaiden kehittäminen => Arkisto: wikiin siirrettävät => Aiheen aloitti: Risto H. Kurppa - 09.08.07 - klo:22.38

Otsikko: SSH NAT:n tai palomuurin läpi? [ratkaistu]
Kirjoitti: Risto H. Kurppa - 09.08.07 - klo:22.38
Morjens!

Osaako joku opastaa miten onnistuu SSH -yhteyden otto NAT:n /palomuurin/tms läpi.. Kone A on siis NAT:n takana, kone B on julkisen osoitteen takana. Molemmille koneille on fyysinen pääsy. Jotenkin pitäisi siis päästä räkläämän konetta A koneelta B (eli tarjoa tukea valtamerten taakse SSH:lla..). Eli jonkunlainen ssh-yhteyden kääntö toisin päin, eli kone A ottaa koneeseen B yhteyden ja tätä tunnelia pääsisi käyttämään molempiin suuntiin..

No, eiköhän siinä. Heittäkää vinkkiä, kiitos jo etukäteen!


r
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Ville Pöntinen - 09.08.07 - klo:22.41

Eikös siinä tarvita porttiohjaus siihen NAT-laitteeseen. Eli ei onnistu, ellet pääse säätämään myös NAT-purkkia/konetta.
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Risto H. Kurppa - 09.08.07 - klo:22.59
Käsittääkseni onnistuu ajatuksella että kone A ottaa yhteyden ulos (=jolloin välille muodostuu SSH-tunneli) ja tätä tunnelia sitten vain jotenkin takaisinpäin, esteistä välittämättä.. Kertokaa vain joku, miten.


r
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: T.M - 10.08.07 - klo:08.41
Nyt en pääse testaamaan mutta muistaakseni näin
http://www.linuxlogin.com/linux/admin/sshtunnels.php

tai

http://linux.fi/index.php/SSH
Kohta:
Käänteinen tunneli

ssh -R 8000:a.kone.fi:22 b.kone.fi
B-koneella voi komentaa: ssh localhost -p 8000


Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Fadoski - 24.08.07 - klo:22.12
Onnistuu myös Hamachin avulla.  :)
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Risto H. Kurppa - 05.09.07 - klo:21.10
Vastaan itselleni, kiitos mjr:lle irc-tuesta:

Kone A on siis ylläpidettävä ja SSH on portissa 22, NAT:n takana.
Kone B löytyy osoite.fi:n takaa

Koneella A ajetaan seuraava:
ssh -R 8001:localhost:22 osoite.fi

ja koneella B seuraava:
ssh localhost -p 8001

Ja vaatii molemmista päistä käyttäjätunnukset molemmille koneille, luultavasti sama tunnus käy myös.

r


edit/2008-06-06

Tässä versio siitä, miten tämän voi hoitaa kolmannen koneen kautta, jos molemmat ovat palomuurin takana mutta molemmista päistä löytyy tunnukset koneelle C joka on ulkopuolelta tavoitettavissa.

Eli tavoitteena yhteys koneelta A koneelle B käyttäen konetta C välissä.
Koneella B suoritetaan seuraava:
Koodia: [Valitse]
ssh -R 8001:localhost:22 ckayttaja@www.osoite.fi

Koneella A suoritetaan seuraava:
Koodia: [Valitse]
ssh ckayttaja@www.osoite.fi
jonka jälkeen molemmat käyttäjät ovat kirjautuneina koneelle C ja nyt koneen A käyttäjä voi tunneloitua koneelle B komennolla (jonka siis ajaa siellä koneella C:
Koodia: [Valitse]
ssh bkayttaja@localhost -p 8001

Ja halutessaan molemmat voivat ottaa yhteyden koneen C kautta siten, että avaavat tunnelin myös takaisinpäin jolloin liikenne voi olla molemminsuuntaista.


r

Ja nämä ohjeet ovat edelleen toimivia ja saa siirtää linux.fi -wikiin (mieluummin sinne kuin ubuntu-wikiin, vaikka ubu-wikiinkin saa laittaa..)
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Ville Pöntinen - 12.09.07 - klo:11.34

Kiitokset Risto (ja mjr). Kokeilin tuota nyt itsekin ja kivasti toimii!

Nautiluskin osaa sitten muuten käyttää tunnelia: Yhdistä palvelimeen > Palvelimeksi localhost:8001. Ja käyttäjätunnus, jos se on eri.
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Kupuntu - 18.09.07 - klo:17.57
Minulla on hieman samanlainen onkelma, mutta nyt koneena B on Windows kone. Kone A on siis natin takan. Mitäs pitäisi tehdä? (Anteeksi jos viesti on väärällä alueella)
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Risto H. Kurppa - 18.09.07 - klo:18.17
Hmm.. Window-koneeseen pitäisi iskeä ssh-serveri ainakin..
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Melmacian - 19.09.07 - klo:01.21
Onnistuu mahdollisesti.

http://www.freesshd.com/
http://sshwindows.sourceforge.net/

Sitten vaan tutkimaan tukeeko jompikumpi noista ssh-tunneleita.
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Risto H. Kurppa - 19.09.07 - klo:07.37
Sitten vaan tutkimaan tukeeko jompikumpi noista ssh-tunneleita.

Äkkiseltään tuntuisi kyllä vastenmieliseltä ajatukselta ruveta virittämään tuollaista Windowsiin.. Niin ja lisäksi tarvit SSH-clientin tietysti, putty taitaa hallita kaiken tarvittavan..


r
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Kupuntu - 19.09.07 - klo:15.20
Kiitos vastaajille. Epeli, ainakin tuo FreeSSHD tukee tunnelointia, jos asetuksista löytyvä tunneling tms. sitä tarkoittaa. Tosin että jaksaako tollasta alkaa virittäämään joka koneelle on sitten eri asia. Taidan vaan ottaa NATin pois.
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Risto H. Kurppa - 19.09.07 - klo:16.07
Taidan vaan ottaa NATin pois.

Kuulostaa hermoja säästävältä ratkaisulta..


r
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: focalift - 19.09.07 - klo:19.00
Morjens!

Osaako joku opastaa miten onnistuu SSH -yhteyden otto NAT:n /palomuurin/tms läpi.. Kone A on siis NAT:n takana, kone B on julkisen osoitteen takana. Molemmille koneille on fyysinen pääsy. Jotenkin pitäisi siis päästä räkläämän konetta A koneelta B (eli tarjoa tukea valtamerten taakse SSH:lla..). Eli jonkunlainen ssh-yhteyden kääntö toisin päin, eli kone A ottaa koneeseen B yhteyden ja tätä tunnelia pääsisi käyttämään molempiin suuntiin..

No, eiköhän siinä. Heittäkää vinkkiä, kiitos jo etukäteen!


no olisiko tästä apuu? http://forum.ubuntu-fi.org/index.php?topic=12540.msg90633#msg90633 (http://forum.ubuntu-fi.org/index.php?topic=12540.msg90633#msg90633)
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Kupuntu - 19.09.07 - klo:19.34
no olisiko tästä apuu? http://forum.ubuntu-fi.org/index.php?topic=12540.msg90633#msg90633 (http://forum.ubuntu-fi.org/index.php?topic=12540.msg90633#msg90633)
Ei valitettavasti. dy.fin osoite johtaa edeleen reitittimeen ja SSHyhteydet jäävät kiinni ZyXeliin.
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: MikkoJP - 20.09.07 - klo:17.58
no olisiko tästä apuu? http://forum.ubuntu-fi.org/index.php?topic=12540.msg90633#msg90633 (http://forum.ubuntu-fi.org/index.php?topic=12540.msg90633#msg90633)
Ei valitettavasti. dy.fin osoite johtaa edeleen reitittimeen ja SSHyhteydet jäävät kiinni ZyXeliin.

onko joku syy olla avaamatta Zygestä porttia eteenpäin? port forward päälle?
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Kupuntu - 23.09.07 - klo:10.51

onko joku syy olla avaamatta Zygestä porttia eteenpäin? port forward päälle?

On. Se että minulla on port forwarding päällä, SSH:n portti menee tähän minun koneeseen, mutta ei, portti ei ohjaudu. Jää vain tuohon ZyXeliin kiinni. Syytä en tiedä. Kukaan ei sitä usko, mutta voin kyllä laittaa screenshottia jos et usko.
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: MikkoJP - 23.09.07 - klo:23.31

onko joku syy olla avaamatta Zygestä porttia eteenpäin? port forward päälle?

On. Se että minulla on port forwarding päällä, SSH:n portti menee tähän minun koneeseen, mutta ei, portti ei ohjaudu. Jää vain tuohon ZyXeliin kiinni. Syytä en tiedä. Kukaan ei sitä usko, mutta voin kyllä laittaa screenshottia jos et usko.

Kai sulla on ssh-palvelin ubuntussa käytössä? Kai se kuuntelee ulkomaailmaa? Onko ubuntussa palomuuri päällä?
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Kupuntu - 24.09.07 - klo:15.50
Kai sulla on ssh-palvelin ubuntussa käytössä? Kai se kuuntelee ulkomaailmaa? Onko ubuntussa palomuuri päällä?
Joo. Joo. Ei. Eli en ymmärrä. Tämä ei vaan päästä läpi mun koneeseen.
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Ville Pöntinen - 24.09.07 - klo:15.53

Mites internetoperaattorin palomuuri? Ts. onko sellainen joskus ollut? Sehän voi(si) estää aloitteetoman liikenteen sisäänpäin.

Kokeilepa koneellasi palomuuritestiä esim. www.grc.com. Näyttääkö portti 22 stealth, open vai mitä?
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Kupuntu - 24.09.07 - klo:17.53
Pistin siihen yhteen kohtaan portiksi 22, ja tulos on: Open! Siis onko mahdollista että omasta verkosta ei voi ottaa yhteyttä tohon koneeseen, mutta muualta voi? Kun nyt lisäsäädön jälkeen en ole päässyt ulkoverkosta käsin kokeilemaan että mikä on tilanne.
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: focalift - 24.09.07 - klo:21.37
Kai sulla on ssh-palvelin ubuntussa käytössä? Kai se kuuntelee ulkomaailmaa? Onko ubuntussa palomuuri päällä?
Joo. Joo. Ei. Eli en ymmärrä. Tämä ei vaan päästä läpi mun koneeseen.
yritätkö testata tuota ssh yhteyttä sisäverkossa? eli kotona olevalla toisella koneella? jos yrität niin silloin käytä ip:tä 192.168.1.xx
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Kupuntu - 26.09.07 - klo:15.29
Pääsen huomenna kokeilemaan että toimiiko tuo yhteys. Pistän sitten viestiä miten käy.
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Kupuntu - 27.09.07 - klo:08.20
Ja lopputulos on: ei pääse. Jostakin syystä näin käy, enkä ala sitä nyt sen paremmin ratkomaan, vaan laitan modeemin siltaavaksi ja siinä se.
EDIT: Menny sähköt vissiin poikki, jolloin kone mennyt kiinni. Kokeilen huomenna uudestaan.
Otsikko: Vs: SSH NAT:n tai palomuurin läpi? [ratkaistu]
Kirjoitti: Risto H. Kurppa - 06.06.08 - klo:12.58
LIsäsin tuonne alkuun viestiini ohjeet siitä, miten tämän voi hoitaa siten, että molemmat osapuolet ovat natin tms takana mutta käytössä on kone C johon molemmat pääsevät kiinni

r
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: jms-ubuntu - 10.06.08 - klo:19.03
Eli tavoitteena yhteys koneelta A koneelle B käyttäen konetta C välissä.
Pitäisi onnistua myös suoraan yhdellä komennolla kone-a:lla?

ssh -L 8000:kone-b:22 user@kone-c
Otsikko: Vs: SSH NAT:n tai palomuurin läpi?
Kirjoitti: Risto H. Kurppa - 10.06.08 - klo:20.39
Eli tavoitteena yhteys koneelta A koneelle B käyttäen konetta C välissä.
Pitäisi onnistua myös suoraan yhdellä komennolla kone-a:lla?

ssh -L 8000:kone-b:22 user@kone-c

Kiitos tästä! Saa lisätä wikiin (tai ehkä joskus isken itse..)


r