Acesso ao servidor ssh remotamente [RESOLVIDO]

1. Acesso ao servidor ssh remotamente [RESOLVIDO]

fabio eduardo
slimp

(usa Slackware)

Enviado em 05/03/2020 - 22:46h

Fala pessoal blz, preciso de uma luz que esta me atormentando a 2 dias já!

Meu problema é o seguinte instalei em uma maquina o Debian 10, e instalei somente um server proftpd não instalei mais nada!
Eu consigo acessar essa maquina da minha rede local porem externamente não consigo.

O meu senário é o seguinte:
tenho um modem com IP FIXO da vivo, no modem eu tenho conectado 3 pcs, 1 com o debian com o PROFTPD, e outras 2 maq. com windows
IP FIXO WAN: 201.xxx.xxx.xxx
IP MODEM: 192.168.15.1
IP DEBIAN: 192.168.15.200
IP WIN-01: 192.168.15.100
IP WIN-02: 192.168.15.150

Acessei o modem e redirecionei para tudo que entra na PORTA 10021 pela WAN seja redirecionada para o IP 192.168.15.200:10021.

Os testes que eu fiz:
Acesso normal o PROFTPD do debian via filezilla pelas minhas 2 maq. win via rede interna, porem de uma rede externa não acessa, da que esta inacessível.

A primeiro momento achei que era o meu modem que estava bloqueando.
Porem fiz o seguinte teste instalei o FILEZILLA SERVER no meu WIN-02 com a PORTA 10020 e fiz o mesmo redirecionamento no MODEM,
tudo que entra pela PORTA 10020 sera redirecionada para o IP 192.168.15.150:10020.

E adivinham consegui acessar normalmente o meu FILEZILLA no WIN-02 tanto internamente quanto por uma rede EXTERNA.
Ou seja problema no modem descartado!

Porem ainda não consigo acessar o meu PROFTPD do DEBIAN externamente. :(

Lembrando que o meu debian esta limpo não tem instalado nada nem regra de firewall, rodei o NMAP no meu debian e a porta esta aberta.
se alguém poder ajudar agradeço.


  


2. MELHOR RESPOSTA

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 06/03/2020 - 09:14h

A info do Daniel abaixo tbm é válida, mas vamos a alguns pontos:
To confiando nessa sua info " IPTABLES politica padrão do kernel ou seja tudo ACCEPT " logo entendendo que tudo relacionado a firewall esta liberado
01 - Vc já tentou um telnet para saber se a porta ao menos está escutando quando é realizada uma tentantiva de acesso externa?
02 - Também existe na config a opção de definir de qual interface ele vai aceitar conexões ou IPs seria interessante avaliar também

Aguardo retorno sobre estas questões

slimp escreveu:

souzacarlos escreveu:

Bom dia.
E quais foram as portas que vc redirecionou no teu modem para teu servidor para acessar esse servidor FTP?

Network Analyst - Consultor para empresas
contact skype: carlossouzainfo
21 99180-8165 (WhattsApp)



Bom dia!
Obrigado por responder a minha duvida,
Minha estrutura no momento esta da seguinte forma:

MODEM:
Tudo que entra pelo IP FIXO WAN na porta 10021 é redirecionado para a porta 10021 do meu IP 192.168.15.200(DEBIAN)
Tudo que entra pelo IP FIXO WAN na porta 10020 é redirecionado para a porta 10020 do meu IP 192.168.15.150(WIN-02)
As duas regras então iguais no modem.

MÁQUINA DEBIAN:
PROFTPD configurado para escutar a PORTA 10021
IPTABLES politica padrão do kernel ou seja tudo ACCEPT
Consigo acessar normalmente de outra maquina via rede LOCAL pelo IP 192.168.15.200:10021.
Não consigo acessar EXTERNAMENTE ou seja em uma maquina fora da minha rede se eu tentar acessar IP FIXO WAN: 201.xxx.xxx.xxx:10021 não conecta

MAQUINA WIN-02:
FILEZILLA SERVER configurado para escutar a porta 10020
Consigo acessar normalmente de outra maquina via rede LOCAL pelo IP 192.168.15.150:10020.
Consigo acessar normalmente EXTERNAMENTE de uma maquina fora da minha rede ao acessar IP FIXO WAN: 201.xxx.xxx.xxx:10020




Network Analyst - Consultor para empresas
contact skype: carlossouzainfo
21 99180-8165 (WhattsApp)

3. Re: Acesso ao servidor ssh remotamente [RESOLVIDO]

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 06/03/2020 - 08:04h

Bom dia.
E quais foram as portas que vc redirecionou no teu modem para teu servidor para acessar esse servidor FTP?

Network Analyst - Consultor para empresas
contact skype: carlossouzainfo
21 99180-8165 (WhattsApp)


4. Re: Acesso ao servidor ssh remotamente [RESOLVIDO]

fabio eduardo
slimp

(usa Slackware)

Enviado em 06/03/2020 - 08:55h

souzacarlos escreveu:

Bom dia.
E quais foram as portas que vc redirecionou no teu modem para teu servidor para acessar esse servidor FTP?

Network Analyst - Consultor para empresas
contact skype: carlossouzainfo
21 99180-8165 (WhattsApp)



Bom dia!
Obrigado por responder a minha duvida,
Minha estrutura no momento esta da seguinte forma:

MODEM:
Tudo que entra pelo IP FIXO WAN na porta 10021 é redirecionado para a porta 10021 do meu IP 192.168.15.200(DEBIAN)
Tudo que entra pelo IP FIXO WAN na porta 10020 é redirecionado para a porta 10020 do meu IP 192.168.15.150(WIN-02)
As duas regras então iguais no modem.

MÁQUINA DEBIAN:
PROFTPD configurado para escutar a PORTA 10021
IPTABLES politica padrão do kernel ou seja tudo ACCEPT
Consigo acessar normalmente de outra maquina via rede LOCAL pelo IP 192.168.15.200:10021.
Não consigo acessar EXTERNAMENTE ou seja em uma maquina fora da minha rede se eu tentar acessar IP FIXO WAN: 201.xxx.xxx.xxx:10021 não conecta

MAQUINA WIN-02:
FILEZILLA SERVER configurado para escutar a porta 10020
Consigo acessar normalmente de outra maquina via rede LOCAL pelo IP 192.168.15.150:10020.
Consigo acessar normalmente EXTERNAMENTE de uma maquina fora da minha rede ao acessar IP FIXO WAN: 201.xxx.xxx.xxx:10020


5. Re: Acesso ao servidor ssh remotamente [RESOLVIDO]

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 06/03/2020 - 09:08h


tem como postar a conf do seu proftp ?


6. Re: Acesso ao servidor ssh remotamente [RESOLVIDO]

fabio eduardo
slimp

(usa Slackware)

Enviado em 06/03/2020 - 10:24h

Muito Obrigado pessoal pela ajuda,

Consegui resolver o problema,
eu estava acompanhando esse outro topico:
https://www.vivaolinux.com.br/topico/Acesso-remoto-OpenSSH-SSH-VNC-RDP-Telnet-TeamViewer-etc./Acesso...

e me deparei com a sugestão do Gustavo onde ele sugere olhar as rotas, e foi isso que me salvou :)

por mais que minha configuração no /etc/network/interface e o meu /etc/resolv.conf estavam corretas no meu debian tanto ip quanto o gateway (tanto é que eu conseguia pingar pra fora e baixar pacotes na minha maquina)

conforme eu executei o comando route percebi que meu gateway não estava na rota.
foi so eu adicionar o meu gateway na rota que tudo funcionou perfeitamente.

Obrigado pessoal






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts