Estou usando um máquina doméstica com velox em bridge sobre dhcp. As
máquinas da rede que pretendo acessar estão atrás de um servidor com
roteador sem firewall - apesar de muitas vezes ficar com dúvidas se o
roteador também não funciona como firewall, mas isso é para uma outro
tópico. Sobre o bloqueio do ssh interno, acredito que se existisse também
impediria o scp, certo? Sobre o domínio do assunto realmente eu o tenho
pequeno, mas estudo!


Em 6 de julho de 2010 16:31, Alcir <[email protected]> escreveu:

> Estou usando um máquina doméstica com velox em bridge sobre dhcp. As
> máquinas da rede que pretendo acessar estão atrás de um servidor com
> roteador sem firewall - apesar de muitas vezes ficar com dúvidas se o
> roteador também não funciona como firewall, mas isso é para uma outro
> tópico. Sobre o bloqueio do ssh interno, acredito que se existisse também
> impediria o scp, certo?
>
>
> Sobre o domínio do assunto realmente eu o tenho pequeno, mas estudo!
>
>
>
>
> Em 6 de julho de 2010 09:07, Wagner Brasileiro <
> [email protected]> escreveu:
>
>  Wagner Brasileiro escreveu:
>>
>> Bom dia,
>>
>> É preciso saber de onde está tentando acessar esta máquina e como está
>> configurada sua rede. Com esse IP só conseguirá acessar via SSH internamente
>> pois o endereço não existe no mundo externo. AInda precisa levar em
>> consideração a questão do firewall, se tiver um IP válido no firewall pode
>> fazer um "nat" para essa máquina em específico, poderia ainda fazer uma
>> "gambiarra" e apontar cada porta procurada para uma máquina diferente, o que
>> eu não aconselho, seria melhor acertar seu DNS e ele apontar para cada
>> máquina internamente, isso se estiver usando um IP válido na ponta do
>> firewall, caso contrário se estiver usando algo como Velox ou Speed,
>> aconselho usar o NO-IP, isso o levará com certeza até o firewall, lembre-se
>> que os demais não existem externamente uma vez que deve estar usando NAT
>> para sair para o mundo, logo ficariam duas saídas: Faz SSH no servidor do
>> firewall e este sim exerga sua rede interna, aí pode fazer outro SSH para a
>> máquina interna, só não se confunda de onde está e fazendo o que para não
>> detonar seu servidor por engano. Ou usa o NAT para redirecionar a chamada no
>> firewall para a máquina que vc quer, mas isso só deve ser usado emc aso de
>> servidores como SMTP, etc.. NO caso do SSH o mais correto mesmo seria vc
>> configurar de maneira correta seu DNS, mesmo que suando o NO-IP nos ervidor
>> para isso, o que para mim aumenta a insegurança da rede publicar seu DNS por
>> si só já atrai curiosos, no NOIP mais ainda.
>>
>> AH, no caso de já estar tentando utilizar SSH internamente, veja se não
>> existe nenhum bloqueio de firewall na máquina ou mesmo se o ssh está
>> instalado. E com toda certeza está utilizando a chamada de maneira errada,
>> pelo que pude notar está chamando h...@ip qaundo o certo é usuá...@ip ou
>> usuá...@host, isso se seu dns interno estiver configurado, pode chamar
>> também só pelo IP que ele pede o usuário. Veja também se o usuário tem
>> direito a loguin remoto e a usar o SSH.
>>
>> Espero ter ajudado,
>>
>> Wagner Brasileiro
>>
>>
>> Max Miorim escreveu:
>>
>> 2010/7/5 Alcir <[email protected]> <[email protected]>:
>>
>>
>>  Boa tarde aos amigos da lista!
>>
>> Estou iniciando minha caminhada pelos acessos remotos e optei pelo ssh.
>> Estou buscando a entrada numa estação dentro de uma pequena rede e o comando
>> ssh [email protected] retorna:
>>
>> ssh: connect to host 192.168.110.9 port 22: Connection timed out
>>
>>
>>
>> Gostaria de saber se ssh <host>@<número ip> chego diretamente até as
>> estações ou preciso antes de alguma autorização da máquina servidor?
>>
>>
>>  Geralmente não precisa de nenhuma autorização, mas pode configurar
>> para exigir uma.
>>
>>
>>
>>
>>  Acredito que estou falhando em algo no hostname e adianto que não configurei
>> a chave de identificação com o servidor.
>>
>>
>>  Dificilmente, tu tentou conectar por IP, o problema é que o servidor
>> do ssh não está em execução ou tem uma regra de firewall impedindo a
>> conexão.
>>
>>
>>
>>
>>
>>       Tenho na configuração do netconfig:
>> 1)hostname: maq11.localdomain
>> 2)Domain – maq11_local
>> 3)ip address- 192.168.110.xx
>>
>>
>>  O hostname deveria ser maq11 e localdomain o domain, pensa num nome
>> DNS como uma hierarquia, onde o separador é o ponto e os elementos
>> mais à direita são os mais altos da hierarquia, por 
>> exemplowww.teudominio.com.br é assim porque:
>>
>> br -> todos os dominios do Brasil
>> com -> dominios "comerciais"
>> teudominiio -> teudominio
>> www -> servidor(es) cujo hostname é www
>>
>> Tenta encontrar algo que fale sobre DNS, dá a entender que tu não
>> domina muito bem o assunto.
>>
>>
>>
>>
>>  Devo colocar para o host apenas maq11 ou maq11.localdomain?
>>
>>
>>  Tanto faz, desde que tu consiga resolver o nome. Para testar isso tu
>> poed usar vários comandos, o mais simples é o ping. Se ping para maq11
>> e maq11.localdomain retornar alguma resposta, qualquer notação é
>> valida, assim como qualquer outra conexão (o mesmo que 
>> accessarhttp://servidordaintranet/ 
>> ouhttp://servidordaintranet.empresa.com.br/, num exemplo mais comum)
>>
>>
>>
>>
>>  Estranho a primeira mensagem foi cortada...
>>
>> --
>> GUS-BR - Grupo de Usuários de Slackware Brasil
>> http://www.slackwarebrasil.org/
>> http://groups.google.com/group/slack-users-br
>>
>> Antes de perguntar:
>> http://www.istf.com.br/perguntas/
>>
>> Para sair da lista envie um e-mail para:
>> [email protected]<slack-users-br%[email protected]>
>>
>
>

-- 
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br

Antes de perguntar:
http://www.istf.com.br/perguntas/

Para sair da lista envie um e-mail para:
[email protected]

Responder a