<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: шлюз + NAT + ssh - не работает</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/92320.html</link>
    <description>Итак, суть такова: имею шлюз с белым ip. Почему-то не выходит подцепится к нему по ssh (к слову http сервер (nginx) тоже ничего не отдает). Коннект к миру идёт через PPPOE.&lt;br&gt;Конфиги&#092;логи:&lt;br&gt;/usr/local/etc/mpd5/mpd.conf&lt;br&gt;&#091;code&#093;&lt;br&gt;default:&lt;br&gt;load pppoe_client&lt;br&gt;pppoe_client:&lt;br&gt;#&lt;br&gt;# PPPoE client: only outgoing calls, auto reconnect,&lt;br&gt;# ipcp-negotiated address, one-sided authentication,&lt;br&gt;# default route points on ISP&apos;s end&lt;br&gt;#&lt;br&gt;&lt;br&gt;create bundle static B1&lt;br&gt;set iface route default&lt;br&gt;set ipcp ranges 0.0.0.0/0 0.0.0.0/0&lt;br&gt;&lt;br&gt;create link static L1 pppoe&lt;br&gt;set link action bundle B1&lt;br&gt;set auth authname authname&lt;br&gt;set auth password password&lt;br&gt;set link max-redial 0&lt;br&gt;set link mtu 1460&lt;br&gt;set link keep-alive 10 60&lt;br&gt;set pppoe iface ed1&lt;br&gt;set pppoe service &quot;service&quot;&lt;br&gt;open&lt;br&gt;&#091;/code&#093;&lt;br&gt;/var/log/auth.log&lt;br&gt;&#091;code&#093;Sep  4 15:05:25 gateway sshd&#091;1789&#093;: Did not receive identification string from ***.***.***.***&lt;br&gt;&#091;/code&#093;&lt;br&gt;/var/log/nginx-access.log&lt;br&gt;&#091;code&#093;***.***.***.*** - - &#091;04/Sep/2011:15:50:14 +0300&#093; &quot;GET / HTTP/1.1&quot; 200 151 &quot;-&quot; &quot;Opera/9.</description>

<item>
    <title>шлюз + NAT + ssh - не работает (Square)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/92320.html#14</link>
    <pubDate>Mon, 10 Oct 2011 12:29:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; с MTU поигрался, все те-же яйца получаем &lt;br&gt;&amp;gt; не знаю как для фри, с ней не работал - вам надо &lt;br&gt;&amp;gt; подкрутить MSS что в принцепе видно из вашего дампа &lt;br&gt;&amp;gt; в линухе это &lt;br&gt;&amp;gt; iptables -t mangle -A FORWARD -o ppp+ -p tcp -m tcp --tcp-flags &lt;br&gt;&amp;gt; SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu &lt;br&gt;&amp;gt; на язык фри переведите сами &lt;br&gt;&lt;br&gt;это тот самый set iface enable tcpmssfix в конфиге мпд&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>шлюз + NAT + ssh - не работает (KobaLTD.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/92320.html#13</link>
    <pubDate>Sun, 09 Oct 2011 08:18:26 GMT</pubDate>
    <description>&amp;gt; с MTU поигрался, все те-же яйца получаем &lt;br&gt;&lt;br&gt;не знаю как для фри, с ней не работал - вам надо подкрутить MSS что в принцепе видно из вашего дампа&lt;br&gt;в линухе это&lt;br&gt;iptables -t mangle -A FORWARD -o ppp+ -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu&lt;br&gt;на язык фри переведите сами&lt;br&gt;</description>
</item>

<item>
    <title>шлюз + NAT + ssh - не работает (Wagner)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/92320.html#12</link>
    <pubDate>Sun, 09 Oct 2011 04:24:31 GMT</pubDate>
    <description>с MTU поигрался, все те-же яйца получаем&lt;br&gt;</description>
</item>

<item>
    <title>шлюз + NAT + ssh - не работает (Wagner)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/92320.html#11</link>
    <pubDate>Fri, 30 Sep 2011 03:52:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в момент прихода пакета на порт 22 или 80 извне, будет создано &lt;br&gt;&amp;gt; динамическое правило для обратных пакетиков этой сессии, которое так же будет &lt;br&gt;&amp;gt; находиться ВЫШЕ ната, и обмен пакетов по этому порту не будет &lt;br&gt;&amp;gt; вообще попадать в нат.&lt;br&gt;&amp;gt; Ибо им там делать нечего.&lt;br&gt;&amp;gt; А ввобще наверное надо MTU подкрутить, &lt;br&gt;&amp;gt; и &lt;br&gt;&amp;gt; set iface enable tcpmssfix &lt;br&gt;&amp;gt; и даже может быть &lt;br&gt;&amp;gt; set pptp disable windowing &lt;br&gt;&lt;br&gt;dhcppc05003pts/15&amp;lt;~/&#064;&amp;gt; &#092;ssh -vvv asd&#064;46.98.187.233&lt;br&gt;OpenSSH_5.9p1 Debian-1, OpenSSL 1.0.0e 6 Sep 2011&lt;br&gt;debug1: Reading configuration data /home/komar/.ssh/config&lt;br&gt;debug1: Reading configuration data /etc/ssh/ssh_config&lt;br&gt;debug1: /etc/ssh/ssh_config line 19: Applying options for *&lt;br&gt;debug2: ssh_connect: needpriv 0&lt;br&gt;debug1: Connecting to 46.98.187.233 &#091;46.98.187.233&#093; port 22.&lt;br&gt;debug1: Connection established.&lt;br&gt;debug3: Incorrect RSA1 identifier&lt;br&gt;debug3: Could not load &quot;/home/komar/.ssh/id_rsa&quot; as a RSA1 public key&lt;br&gt;debug1: identity file /home/komar/.ssh/id_rsa type 1&lt;br&gt;debug1: Checking blacklist </description>
</item>

<item>
    <title>шлюз + NAT + ssh - не работает (Wagner)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/92320.html#10</link>
    <pubDate>Fri, 30 Sep 2011 03:08:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; включи напрямую комп-комп для начала &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; если получится копай в сторону pppoe &lt;br&gt;&amp;gt;&amp;gt; шлюз из локалки отзывается легко и непринужденно: как шлюз работает отлично, но &lt;br&gt;&amp;gt;&amp;gt; хотелось-бы и из мира доступ к нему иметь.&lt;br&gt;&amp;gt;&amp;gt; В чем беда в pppoe может быть? Пинги-то до меня доходят, ответы &lt;br&gt;&amp;gt;&amp;gt; от меня - тоже &lt;br&gt;&amp;gt; ищите проблему последовательно исключая варианты. Без нат ssh снаружи работает ?&lt;br&gt;&lt;br&gt;нет, без НАТ&quot;а тоже не работает&lt;br&gt;</description>
</item>

<item>
    <title>шлюз + NAT + ssh - не работает (Square)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/92320.html#9</link>
    <pubDate>Thu, 29 Sep 2011 22:06:26 GMT</pubDate>
    <description>&amp;gt; З.Ы. пробовал добавлять allow ip from any to any dst-port 22 перед &lt;br&gt;&amp;gt; НАТ&quot;ом, результат - дырка от бублика.&lt;br&gt;&lt;br&gt;перед  НАТ&quot;ом: &lt;br&gt;&lt;br&gt;allow ip from any to any via lo0&lt;br&gt;allow tcp from any to me 22,80 keep-state&lt;br&gt;&lt;br&gt;в момент прихода пакета на порт 22 или 80 извне, будет создано динамическое правило для обратных пакетиков этой сессии, которое так же будет находиться ВЫШЕ ната, и обмен пакетов по этому порту не будет вообще попадать в нат.&lt;br&gt;Ибо им там делать нечего.&lt;br&gt;&lt;br&gt;А ввобще наверное надо MTU подкрутить,&lt;br&gt;и &lt;br&gt;set iface enable tcpmssfix&lt;br&gt;и даже может быть &lt;br&gt;set pptp disable windowing&lt;br&gt;</description>
</item>

<item>
    <title>шлюз + NAT + ssh - не работает (AdVv)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/92320.html#8</link>
    <pubDate>Thu, 29 Sep 2011 21:33:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; включи напрямую комп-комп для начала &lt;br&gt;&amp;gt;&amp;gt; если получится копай в сторону pppoe &lt;br&gt;&amp;gt; шлюз из локалки отзывается легко и непринужденно: как шлюз работает отлично, но &lt;br&gt;&amp;gt; хотелось-бы и из мира доступ к нему иметь.&lt;br&gt;&amp;gt; В чем беда в pppoe может быть? Пинги-то до меня доходят, ответы &lt;br&gt;&amp;gt; от меня - тоже &lt;br&gt;&lt;br&gt;ищите проблему последовательно исключая варианты. Без нат ssh снаружи работает ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>шлюз + NAT + ssh - не работает (Wagner)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/92320.html#7</link>
    <pubDate>Wed, 28 Sep 2011 09:08:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; включи напрямую комп-комп для начала &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; если получится копай в сторону pppoe &lt;br&gt;&amp;gt;&amp;gt; шлюз из локалки отзывается легко и непринужденно: как шлюз работает отлично, но &lt;br&gt;&amp;gt;&amp;gt; хотелось-бы и из мира доступ к нему иметь.&lt;br&gt;&amp;gt;&amp;gt; В чем беда в pppoe может быть? Пинги-то до меня доходят, ответы &lt;br&gt;&amp;gt;&amp;gt; от меня - тоже &lt;br&gt;&amp;gt; Наверное Вы это уже смотрели, но спросить стоит --- в конфиге sshd_config: &lt;br&gt;&amp;gt; ListenAddress x.x.x.x &lt;br&gt;&amp;gt; Что написано?&lt;br&gt;&amp;gt; А лучше весь конфиг sshd.&lt;br&gt;&lt;br&gt;если-бы только ssh не ходил, я-бы понял что проблема в ДНК. Но тут и http не ходит на шлюз, вот в чем беда. Логи nginx&apos;а в первом посте есть.&lt;br&gt;</description>
</item>

<item>
    <title>шлюз + NAT + ssh - не работает (Pahanivo)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/92320.html#6</link>
    <pubDate>Wed, 28 Sep 2011 04:46:10 GMT</pubDate>
    <description>&amp;gt; Наверное Вы это уже смотрели, но спросить стоит --- в конфиге sshd_config: &lt;br&gt;&amp;gt; ListenAddress x.x.x.x &lt;br&gt;&amp;gt; Что написано?&lt;br&gt;&amp;gt; А лучше весь конфиг sshd.&lt;br&gt;&lt;br&gt;наверно вы не читали верхние сообщения - стоит перечитать&lt;br&gt;особенно то, в котором автор дал лог tcpdump &lt;br&gt;ага&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
