Giga 2 проблема с доступом по ssh

Выбираем, обсуждаем, ремонтируем
Илларион
Сообщения: 3
Зарегистрирован: 06 май 2016, 10:46

Сообщение Илларион » 06 май 2016, 14:07

Привет всем, установил прошивку Текущая версия ПО: V1.11.RU.NDMS 8-янв-2014 21:02
из локалки успешно подключился через putty а вот через доменное имя no-ip почему то не хочет Network error: Connection timed out

Делал по статье http://keenetic.zyxmon.org/wiki/doku.php/wiki:dostup_iz_interneta_k_routeru_i_resursam_domashnej_seti_s_ispolzovaniem_ssh-tunelej

А конкретно:

создать исполняемый файл /media/DISK_A1/system/etc/firewall.d/fw.sh следующего содержания:

#!/bin/sh

iptables -I INPUT -p tcp --dport 45017 -j ACCEPT
iptables -I INPUT -i lo -j ACCEPT

и еще пробовал в /media/DISK_A1/system/etc/init.d/S10dropbear

добавить строчки
iptables -I INPUT -p tcp --dport 45017 -j ACCEPT
iptables -I INPUT -i lo -j ACCEPT

Перезагружал много раз.

Аватара пользователя
Zyxmon
Администратор
Сообщения: 1913
Зарегистрирован: 09 авг 2015, 15:33

Сообщение Zyxmon » 06 май 2016, 15:03

Из локалки логично заходить по локальному ip.
Если же интересует доступ из wan - то читайте старый форум или wiki - раньше это обсуждалось.

laforsh
Сообщения: 29
Зарегистрирован: 23 авг 2015, 22:41

Сообщение laforsh » 07 май 2016, 00:35

Илларион, внешний ip (проброс портов ) провайдером настроен ?
дропбир слушает на каком порту ?
По статье в вики все верно, активно этим способом пользуюсь.

Илларион
Сообщения: 3
Зарегистрирован: 06 май 2016, 10:46

Сообщение Илларион » 07 май 2016, 17:07

laforsh писал(а):Источник цитаты Илларион, внешний ip (проброс портов ) провайдером настроен ?
дропбир слушает на каком порту ?
По статье в вики все верно, активно этим способом пользуюсь.


Я можете чего то не догоняю, я в ssh не особо спец? с рдп больше работал.

Внешний ип у меня динамический, поэтому пользуюсь сервисом no-ip. по присоединенному web адресу успешно захожу на веб морду по НЕ стандартному порту. Дропбир порт, установил 8889.

Про проброс провайдером впервые слышу, вероятно у нашего прова нет такого

laforsh
Сообщения: 29
Зарегистрирован: 23 авг 2015, 22:41

Сообщение laforsh » 07 май 2016, 18:37

ssh, rdp - какая разница ? Главное - понимать что ты делаешь.
Илларион писал(а):Источник цитаты Дропбир порт, установил 8889

Значит нужно по статье добавить
iptables -I INPUT -p tcp --dport 8889 -j ACCEPT
iptables -I INPUT -i lo -j ACCEPT
и пробовать в putty из инета соединяться по доменному имени, выданному на no-ip и порту 8889
.

Илларион
Сообщения: 3
Зарегистрирован: 06 май 2016, 10:46

Сообщение Илларион » 07 май 2016, 19:08

laforsh писал(а):Источник цитаты ssh, rdp - какая разница ? Главное - понимать что ты делаешь.
Илларион писал(а):Источник цитаты Дропбир порт, установил 8889

Значит нужно по статье добавить
iptables -I INPUT -p tcp --dport 8889 -j ACCEPT
iptables -I INPUT -i lo -j ACCEPT
и пробовать в putty из инета соединяться по доменному имени, выданному на no-ip и порту 8889
.


Ну так все так и сделал, антивирус даже выключал :unknown:

Вебкамера тоже не показывает через браузер, мне кажется дело в iptables все таки, из локалки то все ок по доменному имени


Вообщем дело все было в notepad++ он после ACCEPT символ добавил

laforsh
Сообщения: 29
Зарегистрирован: 23 авг 2015, 22:41

Сообщение laforsh » 08 май 2016, 00:05

Илларион писал(а):Источник цитаты все было в notepad++ он после ACCEPT символ добавил

Сто тыщ раз говОрено на всех форумах - не годятся китайские палочки для гамбургеров. В Unix и Windows разные символы перевода строк.
Есть мс и его mcedit - лучший выбор для роутера. nano, vi - для полноценных систем.


Вернуться в «Маршрутизаторы, точки доступа, сетевые карты»

Кто сейчас на конференции

Всего 3 посетителя :: 0 зарегистрированных, 0 скрытых и 3 гостя (основано на активности пользователей за последние 5 минут)
Больше всего посетителей (162) здесь было 16 ноя 2019, 18:33

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя