Estou usando um máquina doméstica com velox em bridge sobre dhcp. As
máquinas da rede que pretendo acessar estão atrás de um servidor com
roteador sem firewall - apesar de muitas vezes ficar com dúvidas se o
roteador também não funciona como firewall, mas isso é para uma outro
tópico. Sobre o bloqueio do ssh interno, acredito que se existisse também
impediria o scp, certo?


Sobre o domínio do assunto realmente eu o tenho pequeno, mas estudo!




Em 6 de julho de 2010 09:07, Wagner Brasileiro
<[email protected]>escreveu:

>  Wagner Brasileiro escreveu:
>
> Bom dia,
>
> É preciso saber de onde está tentando acessar esta máquina e como está
> configurada sua rede. Com esse IP só conseguirá acessar via SSH internamente
> pois o endereço não existe no mundo externo. AInda precisa levar em
> consideração a questão do firewall, se tiver um IP válido no firewall pode
> fazer um "nat" para essa máquina em específico, poderia ainda fazer uma
> "gambiarra" e apontar cada porta procurada para uma máquina diferente, o que
> eu não aconselho, seria melhor acertar seu DNS e ele apontar para cada
> máquina internamente, isso se estiver usando um IP válido na ponta do
> firewall, caso contrário se estiver usando algo como Velox ou Speed,
> aconselho usar o NO-IP, isso o levará com certeza até o firewall, lembre-se
> que os demais não existem externamente uma vez que deve estar usando NAT
> para sair para o mundo, logo ficariam duas saídas: Faz SSH no servidor do
> firewall e este sim exerga sua rede interna, aí pode fazer outro SSH para a
> máquina interna, só não se confunda de onde está e fazendo o que para não
> detonar seu servidor por engano. Ou usa o NAT para redirecionar a chamada no
> firewall para a máquina que vc quer, mas isso só deve ser usado emc aso de
> servidores como SMTP, etc.. NO caso do SSH o mais correto mesmo seria vc
> configurar de maneira correta seu DNS, mesmo que suando o NO-IP nos ervidor
> para isso, o que para mim aumenta a insegurança da rede publicar seu DNS por
> si só já atrai curiosos, no NOIP mais ainda.
>
> AH, no caso de já estar tentando utilizar SSH internamente, veja se não
> existe nenhum bloqueio de firewall na máquina ou mesmo se o ssh está
> instalado. E com toda certeza está utilizando a chamada de maneira errada,
> pelo que pude notar está chamando h...@ip qaundo o certo é usuá...@ip ou
> usuá...@host, isso se seu dns interno estiver configurado, pode chamar
> também só pelo IP que ele pede o usuário. Veja também se o usuário tem
> direito a loguin remoto e a usar o SSH.
>
> Espero ter ajudado,
>
> Wagner Brasileiro
>
>
> Max Miorim escreveu:
>
> 2010/7/5 Alcir <[email protected]> <[email protected]>:
>
>
>  Boa tarde aos amigos da lista!
>
> Estou iniciando minha caminhada pelos acessos remotos e optei pelo ssh.
> Estou buscando a entrada numa estação dentro de uma pequena rede e o comando
> ssh [email protected] retorna:
>
> ssh: connect to host 192.168.110.9 port 22: Connection timed out
>
>
>
> Gostaria de saber se ssh <host>@<número ip> chego diretamente até as
> estações ou preciso antes de alguma autorização da máquina servidor?
>
>
>  Geralmente não precisa de nenhuma autorização, mas pode configurar
> para exigir uma.
>
>
>
>
>  Acredito que estou falhando em algo no hostname e adianto que não configurei
> a chave de identificação com o servidor.
>
>
>  Dificilmente, tu tentou conectar por IP, o problema é que o servidor
> do ssh não está em execução ou tem uma regra de firewall impedindo a
> conexão.
>
>
>
>
>
>       Tenho na configuração do netconfig:
> 1)hostname: maq11.localdomain
> 2)Domain – maq11_local
> 3)ip address- 192.168.110.xx
>
>
>  O hostname deveria ser maq11 e localdomain o domain, pensa num nome
> DNS como uma hierarquia, onde o separador é o ponto e os elementos
> mais à direita são os mais altos da hierarquia, por 
> exemplowww.teudominio.com.br é assim porque:
>
> br -> todos os dominios do Brasil
> com -> dominios "comerciais"
> teudominiio -> teudominio
> www -> servidor(es) cujo hostname é www
>
> Tenta encontrar algo que fale sobre DNS, dá a entender que tu não
> domina muito bem o assunto.
>
>
>
>
>  Devo colocar para o host apenas maq11 ou maq11.localdomain?
>
>
>  Tanto faz, desde que tu consiga resolver o nome. Para testar isso tu
> poed usar vários comandos, o mais simples é o ping. Se ping para maq11
> e maq11.localdomain retornar alguma resposta, qualquer notação é
> valida, assim como qualquer outra conexão (o mesmo que 
> accessarhttp://servidordaintranet/ 
> ouhttp://servidordaintranet.empresa.com.br/, num exemplo mais comum)
>
>
>
>
>  Estranho a primeira mensagem foi cortada...
>
> --
> GUS-BR - Grupo de Usuários de Slackware Brasil
> http://www.slackwarebrasil.org/
> http://groups.google.com/group/slack-users-br
>
> Antes de perguntar:
> http://www.istf.com.br/perguntas/
>
> Para sair da lista envie um e-mail para:
> [email protected]<slack-users-br%[email protected]>
>

-- 
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br

Antes de perguntar:
http://www.istf.com.br/perguntas/

Para sair da lista envie um e-mail para:
[email protected]

Responder a