SV: SV: sshd vil ikke accepter login

From: Henning Svane (none@hsv--energy.dk.lh.bsd-dk.dk)
Date: Sun 15 Oct 2006 - 17:27:52 CEST


Subject: SV: SV: sshd vil ikke accepter login
Date: Sun, 15 Oct 2006 17:27:52 +0200
From: "Henning Svane" <none@hsv--energy.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>

Hej Brian
Den har et fast ip nummer. Det har jeg bare ikke fået skrevet tydeligt nok. Grunden til jeg nævnte det var så man viste at den var installeret således, men rettet siden hen.
Det jeg mente var, som du rigtigt gættede at trafik fra mit "WAN ip nummer":22 bliver nattet til 192.168.1.22:22 det bliver den nu både for tcp og udp.
Jeg kan se i firewallen at sessionen bliver startet, men der kommer aldrig svar fra SSHd.
Derfor tænkte jeg om der var et sted hvor SSHd'en fik af vide den ikke måtte accepter trafik fra andet end lan'et
Jeg har prøvet om jeg kunne se noget med netstat, men der kom intet frem.

Med venlig hilsen
 
Henning Svane
Telefon +45 20 29 29 69

-----Oprindelig meddelelse-----
Fra: owner-bsd-dk@hobbes.bsd-dk.dk [mailto:owner-bsd-dk@hobbes.bsd-dk.dk] På vegne af Brian Josefsen
Sendt: 15. oktober 2006 16:55
Til: bsd-dk@bsd-dk.dk
Emne: Re: SV: sshd vil ikke accepter login

Henning Svane wrote:
> Hej Brian
> Jeg gjorde som du forslog. Dog skal det siges at jeg har været logget ind som denne bruger.
> Fra root kørte jeg kommandoen passwd bruger satte det samme password.
> Loggede af gik ind som bruger for at teste passwordet Inde fra bruger
> startede jeg nu ssh og fik af vide jeg skulle accepter keyen det gjorde jeg.
> Derefter skulle jeg taste passwordet.
> Og ja det virker.
> Jeg ved ikke hvad det er der har fået det til at virke. Men du har formodentlig haft ret i at brugeren ikke har været oprettet rigtigt.
> Nu mangler jeg bare at få det til at virke ude fra. Jeg har åbnet op i hardware firewallen for port 22 både UDP og TCP. Ved faktisk ikke om den bruger begge eller hvilken.
> Desværre vil den ikke connecte.
> Det har ikke installeret en firewall på BSD'en.
> Så nu har jeg kikket rundt efter et sted hvor man giver lov til at connecte fra andet net. Du skulle vel ikke have en ide hvor jeg skal kikke.
>
> Mange tak for dit hurtige svar og løsning.
> Det er hårdt igen at være nybegynder:-)
>

ssh bruger kun tcp. Et kig i /etc/services er altid en god pointer. Jeg ved ikke helt hvad du mener med fra et andet net, altså ude fra internettet burde det være lige til, hvis du har nat på dit netværk er du nød til at forwarde port 22 til den interne maskines ip, så overvej dog at droppe dhcp og giv den en fast ip.

Du bliver nok nød til at uddybe en smule.

/J



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:25:05 CET