Deutsch
Germany.ruФорумы → Архив Досок→ Linux & Co

ssh - Adressen Mapping durch die Firewall

307  
evgher постоялец21.02.09 18:45
evgher
21.02.09 18:45 
Последний раз изменено 21.02.09 19:18 (evgher)
Moin allerseits!
Ein folgendes Problem liegt vor.
Der Debian-Rechner ist vom DSL-Modem über eine Firewall ans Netz angeschlossen.
Das Mapping zwischen dem DSL-Modem und dem Rechner (10.9.6.2:22 ist seine statische IP-Adresse ) ist unten dargestellt.
193.178.27/28 <---> IP_:50001 <---> 10.9.6.2:22
Die externe IP-Adresse ***,***,***,*** hat nur einen einzigen offenen Port 80.
Die Absicht an der Sache ist sich in den Rechner über SSH einzuloggen.
Richtig wäre es die Abbildung von einem beliebigen freien Port (z.B.: 50001 auf 50001) des DSL-Modems auf
den Port 50001 abzubilden. Ich habe allerdings keine Zugriffsrechte auf das benannte Modem.
Gibt es irgendeine Möglichkeit auf den Rechner von Außen zuzugreifen?
Vielen Dank für alle Anregungen und Tipps
#1 
BSDLamer Хвостатый Carpal Tunnel22.02.09 02:17
BSDLamer
NEW 22.02.09 02:17 
в ответ evgher 21.02.09 18:45, Последний раз изменено 22.02.09 02:36 (BSDLamer)
это простой DSL или Standleitung ? Что такое 193.178.27/28 ? Такого кажется не может быть или ты специально убрал последний октет (хотя не важно). Судя по тому что ты получил определенное кол-во адресов, это Standleitung. Если это на самом деле так, то просто позвони прову и скажи что надо порт пробросить, обычно они это тут-же делают. В принципе объяснение (мне в субботу вечером) не очень понятно. Все сводится к тому что тебе надо порт пробросить на 10.9.6.2, будет то 22, 80 или 50001 не играет никакой роли. Без этого работать ничего не будет.
либо я чего-то не так понял.
сервер в ирландии ?
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#2 
evgher постоялец22.02.09 10:09
evgher
NEW 22.02.09 10:09 
в ответ BSDLamer 22.02.09 02:17, Последний раз изменено 22.02.09 10:11 (evgher)
193.178.27/28 убран не последний октет - а последнии "квартет" - т.е. 4 бита.
Сервер стоит в Бремене и соединение идёт с Гамбургом через Intersitelink (Standleitung).
In Antwort auf:

В принципе объяснение (мне в субботу вечером) не очень понятно. Все сводится к тому что тебе надо порт пробросить на 10.9.6.2, будет то 22, 80 или 50001

Абсолютно верно. Пока нет никакой возможности с пробиться.
В пятницу я уже связывался с администратором - он мне дал неправильную информацию о состоянии портов,
которую я на месте не успел проверить.
#3 
BSDLamer Хвостатый Carpal Tunnel22.02.09 11:18
BSDLamer
NEW 22.02.09 11:18 
в ответ evgher 22.02.09 10:09, Последний раз изменено 22.02.09 11:20 (BSDLamer)
> 193.178.27/28 убран не последний октет - а последнии "квартет" - т.е. 4 бита.
4 последних бита в твоем IP-Prefix это не последний октет (32 бит / 4 = 8 бит) в адресе твоей сети ;), а твой хостантайль. Но хрен с ним, к теме никак не относится :). А че за пров ? адрес какой-то ирландский. У них саппорт кажется на выходных тоже работает. В зависимости от договора (если оно тебе конечно интерсно) с ними можно договориться так чтоб железяка которую ты от них получил была дефолтным гейтвеем для твоих серверов, но тогда твоему линуксу надо будет выдать публичный адрес, в этом случае тебе не надо будет им постоянно звонить.
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#4 
evgher постоялец22.02.09 14:05
evgher
NEW 22.02.09 14:05 
в ответ BSDLamer 22.02.09 11:18, Последний раз изменено 22.02.09 14:07 (evgher)
Да я не в Ирландии а в Бремене в Airbus.
Просто по договору нельзя о фирменных вещах распостранятся - вот изменил немного получился ирландский.
На самом деле - это как бы второй локальный адресс - т.е. сначала ДСЛ-Рутер - 192.***** а после файрвола 10.*****
Поэтому с доступом очень трудно. Файрвол уже сконфигурирован как описывал
до этого. Т. е. 192.**** 50001 мапт на 10.****22. Но сам ДСЛ.Рутер пробить не получилось.
Мне просто админ сообщил что всё открыто.
Пустил дома программу сканирования и она вот что выдала:
linux-8pwu:/mq/examples/C/producer_consumer
# nmap -sA -p 1-65535 80.*******
Starting Nmap 4.60 ( http://nmap.org ) at 2009-02-21 18:12 CET
Interesting ports on bremen.*** (80.*****):
Not shown: 65534 filtered ports
PORT STATE SERVICE
80/tcp unfiltered http
Nmap done: 1 IP address (1 host up) scanned in 143.863 seconds
#5 
BSDLamer Хвостатый Carpal Tunnel22.02.09 14:34
BSDLamer
NEW 22.02.09 14:34 
в ответ evgher 22.02.09 14:05
если
public------| 80.xxx.xxx.xxx/28 |------router--------| 192.168.0.0/24 |-------firewall--------| 10.xxx.xxx.xxx/8 |------------linux-host
то тереби админа на тему port forwarding. Без этого он может открывать какие угодно порты, но тебе это ничего не принесет.
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#6