Estou usando um máquina doméstica com velox em bridge sobre dhcp. As máquinas da rede que pretendo acessar estão atrás de um servidor com roteador sem firewall - apesar de muitas vezes ficar com dúvidas se o roteador também não funciona como firewall, mas isso é para uma outro tópico. Sobre o bloqueio do ssh interno, acredito que se existisse também impediria o scp, certo? Sobre o domínio do assunto realmente eu o tenho pequeno, mas estudo!
Em 6 de julho de 2010 16:31, Alcir <[email protected]> escreveu: > Estou usando um máquina doméstica com velox em bridge sobre dhcp. As > máquinas da rede que pretendo acessar estão atrás de um servidor com > roteador sem firewall - apesar de muitas vezes ficar com dúvidas se o > roteador também não funciona como firewall, mas isso é para uma outro > tópico. Sobre o bloqueio do ssh interno, acredito que se existisse também > impediria o scp, certo? > > > Sobre o domínio do assunto realmente eu o tenho pequeno, mas estudo! > > > > > Em 6 de julho de 2010 09:07, Wagner Brasileiro < > [email protected]> escreveu: > > Wagner Brasileiro escreveu: >> >> Bom dia, >> >> É preciso saber de onde está tentando acessar esta máquina e como está >> configurada sua rede. Com esse IP só conseguirá acessar via SSH internamente >> pois o endereço não existe no mundo externo. AInda precisa levar em >> consideração a questão do firewall, se tiver um IP válido no firewall pode >> fazer um "nat" para essa máquina em específico, poderia ainda fazer uma >> "gambiarra" e apontar cada porta procurada para uma máquina diferente, o que >> eu não aconselho, seria melhor acertar seu DNS e ele apontar para cada >> máquina internamente, isso se estiver usando um IP válido na ponta do >> firewall, caso contrário se estiver usando algo como Velox ou Speed, >> aconselho usar o NO-IP, isso o levará com certeza até o firewall, lembre-se >> que os demais não existem externamente uma vez que deve estar usando NAT >> para sair para o mundo, logo ficariam duas saídas: Faz SSH no servidor do >> firewall e este sim exerga sua rede interna, aí pode fazer outro SSH para a >> máquina interna, só não se confunda de onde está e fazendo o que para não >> detonar seu servidor por engano. Ou usa o NAT para redirecionar a chamada no >> firewall para a máquina que vc quer, mas isso só deve ser usado emc aso de >> servidores como SMTP, etc.. NO caso do SSH o mais correto mesmo seria vc >> configurar de maneira correta seu DNS, mesmo que suando o NO-IP nos ervidor >> para isso, o que para mim aumenta a insegurança da rede publicar seu DNS por >> si só já atrai curiosos, no NOIP mais ainda. >> >> AH, no caso de já estar tentando utilizar SSH internamente, veja se não >> existe nenhum bloqueio de firewall na máquina ou mesmo se o ssh está >> instalado. E com toda certeza está utilizando a chamada de maneira errada, >> pelo que pude notar está chamando h...@ip qaundo o certo é usuá...@ip ou >> usuá...@host, isso se seu dns interno estiver configurado, pode chamar >> também só pelo IP que ele pede o usuário. Veja também se o usuário tem >> direito a loguin remoto e a usar o SSH. >> >> Espero ter ajudado, >> >> Wagner Brasileiro >> >> >> Max Miorim escreveu: >> >> 2010/7/5 Alcir <[email protected]> <[email protected]>: >> >> >> Boa tarde aos amigos da lista! >> >> Estou iniciando minha caminhada pelos acessos remotos e optei pelo ssh. >> Estou buscando a entrada numa estação dentro de uma pequena rede e o comando >> ssh [email protected] retorna: >> >> ssh: connect to host 192.168.110.9 port 22: Connection timed out >> >> >> >> Gostaria de saber se ssh <host>@<número ip> chego diretamente até as >> estações ou preciso antes de alguma autorização da máquina servidor? >> >> >> Geralmente não precisa de nenhuma autorização, mas pode configurar >> para exigir uma. >> >> >> >> >> Acredito que estou falhando em algo no hostname e adianto que não configurei >> a chave de identificação com o servidor. >> >> >> Dificilmente, tu tentou conectar por IP, o problema é que o servidor >> do ssh não está em execução ou tem uma regra de firewall impedindo a >> conexão. >> >> >> >> >> >> Tenho na configuração do netconfig: >> 1)hostname: maq11.localdomain >> 2)Domain – maq11_local >> 3)ip address- 192.168.110.xx >> >> >> O hostname deveria ser maq11 e localdomain o domain, pensa num nome >> DNS como uma hierarquia, onde o separador é o ponto e os elementos >> mais à direita são os mais altos da hierarquia, por >> exemplowww.teudominio.com.br é assim porque: >> >> br -> todos os dominios do Brasil >> com -> dominios "comerciais" >> teudominiio -> teudominio >> www -> servidor(es) cujo hostname é www >> >> Tenta encontrar algo que fale sobre DNS, dá a entender que tu não >> domina muito bem o assunto. >> >> >> >> >> Devo colocar para o host apenas maq11 ou maq11.localdomain? >> >> >> Tanto faz, desde que tu consiga resolver o nome. Para testar isso tu >> poed usar vários comandos, o mais simples é o ping. Se ping para maq11 >> e maq11.localdomain retornar alguma resposta, qualquer notação é >> valida, assim como qualquer outra conexão (o mesmo que >> accessarhttp://servidordaintranet/ >> ouhttp://servidordaintranet.empresa.com.br/, num exemplo mais comum) >> >> >> >> >> Estranho a primeira mensagem foi cortada... >> >> -- >> GUS-BR - Grupo de Usuários de Slackware Brasil >> http://www.slackwarebrasil.org/ >> http://groups.google.com/group/slack-users-br >> >> Antes de perguntar: >> http://www.istf.com.br/perguntas/ >> >> Para sair da lista envie um e-mail para: >> [email protected]<slack-users-br%[email protected]> >> > > -- GUS-BR - Grupo de Usuários de Slackware Brasil http://www.slackwarebrasil.org/ http://groups.google.com/group/slack-users-br Antes de perguntar: http://www.istf.com.br/perguntas/ Para sair da lista envie um e-mail para: [email protected]

