Estou usando um máquina doméstica com velox em bridge sobre dhcp. As máquinas da rede que pretendo acessar estão atrás de um servidor com roteador sem firewall - apesar de muitas vezes ficar com dúvidas se o roteador também não funciona como firewall, mas isso é para uma outro tópico. Sobre o bloqueio do ssh interno, acredito que se existisse também impediria o scp, certo?
Sobre o domínio do assunto realmente eu o tenho pequeno, mas estudo! Em 6 de julho de 2010 09:07, Wagner Brasileiro <[email protected]>escreveu: > Wagner Brasileiro escreveu: > > Bom dia, > > É preciso saber de onde está tentando acessar esta máquina e como está > configurada sua rede. Com esse IP só conseguirá acessar via SSH internamente > pois o endereço não existe no mundo externo. AInda precisa levar em > consideração a questão do firewall, se tiver um IP válido no firewall pode > fazer um "nat" para essa máquina em específico, poderia ainda fazer uma > "gambiarra" e apontar cada porta procurada para uma máquina diferente, o que > eu não aconselho, seria melhor acertar seu DNS e ele apontar para cada > máquina internamente, isso se estiver usando um IP válido na ponta do > firewall, caso contrário se estiver usando algo como Velox ou Speed, > aconselho usar o NO-IP, isso o levará com certeza até o firewall, lembre-se > que os demais não existem externamente uma vez que deve estar usando NAT > para sair para o mundo, logo ficariam duas saídas: Faz SSH no servidor do > firewall e este sim exerga sua rede interna, aí pode fazer outro SSH para a > máquina interna, só não se confunda de onde está e fazendo o que para não > detonar seu servidor por engano. Ou usa o NAT para redirecionar a chamada no > firewall para a máquina que vc quer, mas isso só deve ser usado emc aso de > servidores como SMTP, etc.. NO caso do SSH o mais correto mesmo seria vc > configurar de maneira correta seu DNS, mesmo que suando o NO-IP nos ervidor > para isso, o que para mim aumenta a insegurança da rede publicar seu DNS por > si só já atrai curiosos, no NOIP mais ainda. > > AH, no caso de já estar tentando utilizar SSH internamente, veja se não > existe nenhum bloqueio de firewall na máquina ou mesmo se o ssh está > instalado. E com toda certeza está utilizando a chamada de maneira errada, > pelo que pude notar está chamando h...@ip qaundo o certo é usuá...@ip ou > usuá...@host, isso se seu dns interno estiver configurado, pode chamar > também só pelo IP que ele pede o usuário. Veja também se o usuário tem > direito a loguin remoto e a usar o SSH. > > Espero ter ajudado, > > Wagner Brasileiro > > > Max Miorim escreveu: > > 2010/7/5 Alcir <[email protected]> <[email protected]>: > > > Boa tarde aos amigos da lista! > > Estou iniciando minha caminhada pelos acessos remotos e optei pelo ssh. > Estou buscando a entrada numa estação dentro de uma pequena rede e o comando > ssh [email protected] retorna: > > ssh: connect to host 192.168.110.9 port 22: Connection timed out > > > > Gostaria de saber se ssh <host>@<número ip> chego diretamente até as > estações ou preciso antes de alguma autorização da máquina servidor? > > > Geralmente não precisa de nenhuma autorização, mas pode configurar > para exigir uma. > > > > > Acredito que estou falhando em algo no hostname e adianto que não configurei > a chave de identificação com o servidor. > > > Dificilmente, tu tentou conectar por IP, o problema é que o servidor > do ssh não está em execução ou tem uma regra de firewall impedindo a > conexão. > > > > > > Tenho na configuração do netconfig: > 1)hostname: maq11.localdomain > 2)Domain – maq11_local > 3)ip address- 192.168.110.xx > > > O hostname deveria ser maq11 e localdomain o domain, pensa num nome > DNS como uma hierarquia, onde o separador é o ponto e os elementos > mais à direita são os mais altos da hierarquia, por > exemplowww.teudominio.com.br é assim porque: > > br -> todos os dominios do Brasil > com -> dominios "comerciais" > teudominiio -> teudominio > www -> servidor(es) cujo hostname é www > > Tenta encontrar algo que fale sobre DNS, dá a entender que tu não > domina muito bem o assunto. > > > > > Devo colocar para o host apenas maq11 ou maq11.localdomain? > > > Tanto faz, desde que tu consiga resolver o nome. Para testar isso tu > poed usar vários comandos, o mais simples é o ping. Se ping para maq11 > e maq11.localdomain retornar alguma resposta, qualquer notação é > valida, assim como qualquer outra conexão (o mesmo que > accessarhttp://servidordaintranet/ > ouhttp://servidordaintranet.empresa.com.br/, num exemplo mais comum) > > > > > Estranho a primeira mensagem foi cortada... > > -- > GUS-BR - Grupo de Usuários de Slackware Brasil > http://www.slackwarebrasil.org/ > http://groups.google.com/group/slack-users-br > > Antes de perguntar: > http://www.istf.com.br/perguntas/ > > Para sair da lista envie um e-mail para: > [email protected]<slack-users-br%[email protected]> > -- GUS-BR - Grupo de Usuários de Slackware Brasil http://www.slackwarebrasil.org/ http://groups.google.com/group/slack-users-br Antes de perguntar: http://www.istf.com.br/perguntas/ Para sair da lista envie um e-mail para: [email protected]

