Foros del Web » Administración de Sistemas » Unix / Linux »

Linux Debian Etch

Estas en el tema de Linux Debian Etch en el foro de Unix / Linux en Foros del Web. Saludos a todos, tengo el siguiente problema, poseo una pc con debian etch pero quiero conactarme a el por el ssh desde fuera de mi ...
  #1 (permalink)  
Antiguo 20/11/2007, 08:03
 
Fecha de Ingreso: febrero-2007
Ubicación: Estoy en Cuba
Mensajes: 89
Antigüedad: 17 años, 8 meses
Puntos: 0
De acuerdo Linux Debian Etch

Saludos a todos, tengo el siguiente problema, poseo una pc con debian etch pero quiero conactarme a el por el ssh desde fuera de mi red corporativa y no me deja, le hago el mapeo a los puertos y me dice que todos estan abiertos sobre todo el 22 que es el que se usa para la conexion por ssh y el mismo esta instalado en la pc, sera algun problema con el firewall, alguna sugerencia sera Bienvenida
  #2 (permalink)  
Antiguo 20/11/2007, 10:54
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 22 años, 4 meses
Puntos: 29
Re: Linux Debian Etch

¿Le puedes hacer ping?

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #3 (permalink)  
Antiguo 20/11/2007, 11:07
 
Fecha de Ingreso: febrero-2007
Ubicación: Estoy en Cuba
Mensajes: 89
Antigüedad: 17 años, 8 meses
Puntos: 0
Re: Linux Debian Etch

si, le hago ping y me responde pero cuando intento conectarme por el ssh por el putty que es lo que utilizo me dice que el servicio no esta disponible.
  #4 (permalink)  
Antiguo 20/11/2007, 11:26
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 22 años, 4 meses
Puntos: 29
Re: Linux Debian Etch

A ver si le haces un telnet al puerto 22 o al que estés utilizando como el del puerto de ssh. La otra opción es hacer un "ssh localhost" a ver si es alguna restricción, del tipo tcp wrappers o algo así.

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #5 (permalink)  
Antiguo 21/11/2007, 13:54
 
Fecha de Ingreso: febrero-2007
Ubicación: Estoy en Cuba
Mensajes: 89
Antigüedad: 17 años, 8 meses
Puntos: 0
Re: Linux Debian Etch

dejame comentarte algo, yo me conecto mediante mi red lan por el ssh a esa pc pero el log del sistema linux me dice que entro por (sshd) realmente no tengo mucha practica en linux y ni idea de lo que pueda ser, lo cierto es que no hay quien entre desde fuera y realmente necesito ese acceso.

saludos
  #6 (permalink)  
Antiguo 21/11/2007, 14:05
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 22 años, 4 meses
Puntos: 29
Re: Linux Debian Etch

Bueno entonces eso ya complica la cosa, porque veo que lo que quieres es acceder a una red LAN desde internet, ¿es eso? Si es así tienes que hacer un port forwarding en el enrutador o en el modem que estés usando así que si puedes ser más explicito acerca de qué tipo de direcciones IP estás usando en tu red local y supongo que todos los equipos salen con una dirección IP otra red WAN, mejor dicho cuéntamelo muy claro para que pueda ayudarte.

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #7 (permalink)  
Antiguo 21/11/2007, 14:22
 
Fecha de Ingreso: febrero-2007
Ubicación: Estoy en Cuba
Mensajes: 89
Antigüedad: 17 años, 8 meses
Puntos: 0
De acuerdo Re: Linux Debian Etch

ok te entendi y te explico

Mira tengo una red corporativa, tengo mi red lan y bueno el acceso a internet, pero de frente a internet tengo esa pc con linux debian etch, esa pc tiene ip real, nada que ver con la ip de la lan ya que es independiente

ejemplo la pc tiene 2 targetas de red

ip 1 de frente a internet 200.55.X.X
ip 2 para lan 192.168.1.254

accedo al linux por ssh por el putty port 22 normalmente accedo a la ip 192.168.1.254 perfectamente y sin problemas, pero cuando intento entrar por ssh a la ip 200.55.X.X es ahi cuando me dice que esta fuera de servicio y te adjunto lo que me dice el nmap sobre los puerto y juzga tu mismo a ver que opinas

Interesting ports on localhost (127.0.0.1):
Not shown: 1649 closed ports
PORT STATE SERVICE
1/tcp open tcpmux
11/tcp open systat
15/tcp open netstat
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
53/tcp open domain
79/tcp open finger
80/tcp open http
111/tcp open rpcbind
113/tcp open auth
119/tcp open nntp
143/tcp open imap
443/tcp open https
540/tcp open uucp
635/tcp open unknown
953/tcp open rndc
1080/tcp open socks
1524/tcp open ingreslock
2000/tcp open callbook
6667/tcp open irc
8080/tcp open http-proxy
12345/tcp open NetBus
12346/tcp open NetBus
27665/tcp open Trinoo_Master
31337/tcp open Elite
32771/tcp open sometimes-rpc5
32772/tcp open sometimes-rpc7
32773/tcp open sometimes-rpc9
32774/tcp open sometimes-rpc11
54320/tcp open bo2k

espero te sirva de algo y puedas ayudarme

saludos
  #8 (permalink)  
Antiguo 21/11/2007, 14:25
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 22 años, 4 meses
Puntos: 29
Re: Linux Debian Etch

¿Y si le haces un ping a la ip pública te responde? Si le haces un traceroute ¿lo completa sin inconvenientes?No hacía falta ver el nmap, se nota que si está funcionando el servicio. ;)

Una recomendación, tienes muchos servicios "open" como finger que deberías cerrarlos porque a no ser que los necesites pueden ser de utilidad a algún hacker.

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #9 (permalink)  
Antiguo 21/11/2007, 14:37
 
Fecha de Ingreso: febrero-2007
Ubicación: Estoy en Cuba
Mensajes: 89
Antigüedad: 17 años, 8 meses
Puntos: 0
Re: Linux Debian Etch

bueno desde mi pc desde la lan si hace el trace route perfectamente, tendria que probar
  #10 (permalink)  
Antiguo 21/11/2007, 14:48
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 22 años, 4 meses
Puntos: 29
Re: Linux Debian Etch

Pues lo mejor es que pruebes externamente. Creo que sé qué es lo que quieres, si quieres conectarte a la ip pública desde la LAN la verdad no lo veo posible porque no son rutas compatibles.

Es algo confuso lo que buscas pero si sigues teniendo dudas no dudes en postearlas que para eso estamos acá.

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #11 (permalink)  
Antiguo 21/11/2007, 15:11
 
Fecha de Ingreso: febrero-2007
Ubicación: Estoy en Cuba
Mensajes: 89
Antigüedad: 17 años, 8 meses
Puntos: 0
Re: Linux Debian Etch

gracias por todo y mira probe la entrada desde otra red a mi ip publica o sea probe desde una ip 200.55.X.X a la mia 200.55.X.X y da netwrok conetion error time out, tambien intente desde mi pc a la otra ip y me dio el mismo error

saludos
  #12 (permalink)  
Antiguo 21/11/2007, 15:27
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 22 años, 4 meses
Puntos: 29
Re: Linux Debian Etch

A ver paso por paso. El servidor linux tiene dos tarjetas de red según te entendí. Una de ellas está mirando la red LAN, con dirección 192.x.x.x y la otra tarjeta de red está conectada a la red de internet u otra red WAN 200.x.x.x . Bueno hasta aquí todo claro ¿verdad?

Desde el interior de tu red LAN o sea desde cualquier PC que tenga la dirección 192.x.x.x puedes acceder por SSH a tu servidor linux.

Desde el exterior o sea una dirección de internet no puedes acceder. Creo que hasta ahi vamos bien ¿verdad?

Desde tu LAN puedes acceder sin ningún inconveniente, pero desde fuera no entonces intenta desde una máquina externa hacer un ping a la dirección IP de la tarjeta de red en cuestión. Si te contesta el ping le das el siguiente comando "telnet 200.55.x.x 22 " para mirar si desde fuera se ve abierto el puerto 22 de ssh. Por ahora esto es todo lo que te puedo decir.

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #13 (permalink)  
Antiguo 22/11/2007, 06:46
Avatar de _Lucifer_  
Fecha de Ingreso: junio-2006
Mensajes: 1.662
Antigüedad: 18 años, 5 meses
Puntos: 28
Re: Linux Debian Etch

No se si esto te ayude, pero yo tuve un problema similar y el inconveniente era que mi ISP bloquea los puertos del 1 al 1000 o algo así, el caso es que el 80, 22, 21 y todos esos puertos "bajos" de uso común están bloquedados. Como realmente no me interesaba tener justamente esos puertos cambié el puerto del ssh a uno que estuviera sobre el 1000 (no estoy seguro si este es realmente el límite).

Saludos...
__________________
Si crees que no tiene sentido, etonces probablemente lo tenga... :arriba:
  #14 (permalink)  
Antiguo 22/11/2007, 10:28
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 22 años, 4 meses
Puntos: 29
Re: Linux Debian Etch

Lucifer esos puertos se llaman well known ports y van desde el puerto 0 hasta el 1023, por encima de ellos se utilizan puertos hasta el 65532, y los well known ports solamente los puede "abrir" el administrador.

Por eso te digo que le hagas un telnet al puerto 22 a ver si te responde. cualquier duda la comentas.

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #15 (permalink)  
Antiguo 22/11/2007, 13:56
Avatar de _Lucifer_  
Fecha de Ingreso: junio-2006
Mensajes: 1.662
Antigüedad: 18 años, 5 meses
Puntos: 28
Re: Linux Debian Etch

Cita:
Iniciado por Koveart Ver Mensaje
Lucifer esos puertos se llaman well known ports y van desde el puerto 0 hasta el 1023...
No sabía que se llamaban así y sospechaba que el rango estaba por allí cerca.

Cita:
Iniciado por Koveart Ver Mensaje
...
por encima de ellos se utilizan puertos hasta el 65532, y los well known ports solamente los puede "abrir" el administrador.

Por eso te digo que le hagas un telnet al puerto 22 a ver si te responde. cualquier duda la comentas.

Saludos
En mi caso no estaban bloqueados desde el server, los bloqueo el ISP de la compañia, hay que solicitarle que los abra y todo el cuento.

Saludos.
__________________
Si crees que no tiene sentido, etonces probablemente lo tenga... :arriba:
  #16 (permalink)  
Antiguo 23/11/2007, 08:42
 
Fecha de Ingreso: febrero-2007
Ubicación: Estoy en Cuba
Mensajes: 89
Antigüedad: 17 años, 8 meses
Puntos: 0
Re: Linux Debian Etch

saludos nuevamente, kovear, como cierro los puerto que tenga open y que no este utilizando? y bueno es posible que el port 22 este cerrado pero es que he intentado acceder a esa pc desde otra red externa y me dice network error time out...... que mas puedo hacer?

saludos
  #17 (permalink)  
Antiguo 23/11/2007, 09:02
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 20 años, 2 meses
Puntos: 47
Re: Linux Debian Etch

Tendrias que hacer un nmap a la ip publica del servidor desde otro equipo en internet, para ver que es lo que esta abierto.
Puede ser que tengas tcp-wrappers instalado y que este configurado para que solo puedas entrar a ssh por la LAN.
O puede ser que este configurado iptables para el mismo proposito.
Postea el resultado de los comandos

iptables-save
cat /etc/hosts.allow
cat /etc/hosts.deny

en el server.
Saludos.
__________________
¡Volviendo a la programación!
  #18 (permalink)  
Antiguo 23/11/2007, 09:36
 
Fecha de Ingreso: febrero-2007
Ubicación: Estoy en Cuba
Mensajes: 89
Antigüedad: 17 años, 8 meses
Puntos: 0
Re: Linux Debian Etch

# /etc/hosts.allow: list of hosts that are allowed to access the system.
# See the manual pages hosts_access(5), hosts_options(5)
# and /usr/doc/netbase/portmapper.txt.gz
#
# Example: ALL: LOCAL @some_netgroup
# ALL: .foobar.edu EXCEPT terminalserver.foobar.edu
#
# If you're going to protect the portmapper use the name "portmap" for the
# daemon name. Remember that you can only use the keyword "ALL" and IP
# addresses (NOT host or domain names) for the portmapper, as well as for
# rpc.mountd (the NFS mount daemon). See portmap(8), rpc.mountd(8) and
# /usr/share/doc/portmap/portmapper.txt.gz for further information.
#

ns:~# cat /etc/hosts.deny
# /etc/hosts.deny: list of hosts that are _not_ allowed to access the system.
# See the manual pages hosts_access(5), hosts_options(5)
# and /usr/doc/netbase/portmapper.txt.gz
#
# Example: ALL: some.host.name, .some.domain
# ALL EXCEPT in.fingerd: other.host.name, .other.domain
#
# If you're going to protect the portmapper use the name "portmap" for the
# daemon name. Remember that you can only use the keyword "ALL" and IP
# addresses (NOT host or domain names) for the portmapper. See portmap(8)
# and /usr/doc/portmap/portmapper.txt.gz for further information.
#
# The PARANOID wildcard matches any host whose name does not match its
# address.

# You may wish to enable this to ensure any programs that don't
# validate looked up hostnames still leave understandable logs. In past
# versions of Debian this has been the default.
# ALL: PARANOID


este es el resultado de los comandos que me diste AleSanchez
  #19 (permalink)  
Antiguo 23/11/2007, 11:33
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 22 años, 4 meses
Puntos: 29
Re: Linux Debian Etch

Pero lo curioso es que ese equipo te responde ping, Deberías configurar ssh para acceder a otro puerto desde fuera, puede ser posible que lo que dijera Lucifer sea cierto y tu ISP tenga bloqueados algunos puertos. Puedes probar a ponerlo en el puerto 2222 e intentar desde putty desde fuera de tu equipo.

Para cerrar los puertos de tu equipo simplemente tienes que terminar los procesos asociados con cada servicio, revisa uno por uno, la verdad es que aqui no tengo un equipo linux y no puedo decirte bien cómo se llaman los servicios pero de todos modos es cuestión de investigar un poco y dar de baja servicios como finger bueno la verdad no sé para qué estas usando ese equipo pero poco a poco lo primero es intentar acceder desde una red WAN a tu equipo.

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #20 (permalink)  
Antiguo 23/11/2007, 15:04
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 20 años, 2 meses
Puntos: 47
Re: Linux Debian Etch

Y que dice el comando iptables-save?
__________________
¡Volviendo a la programación!
  #21 (permalink)  
Antiguo 23/11/2007, 16:28
 
Fecha de Ingreso: febrero-2007
Ubicación: Estoy en Cuba
Mensajes: 89
Antigüedad: 17 años, 8 meses
Puntos: 0
Re: Linux Debian Etch

esto es lo que me pone

efix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p tcp -m tcp --sport 10498 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p tcp -m tcp --dport 10498 -j DROP
-A DENY_PORTS -p tcp -m tcp --sport 10498 -j DROP
-A DENY_PORTS -p tcp -m tcp --dport 12754 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p tcp -m tcp --sport 12754 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p tcp -m tcp --dport 12754 -j DROP
-A DENY_PORTS -p tcp -m tcp --sport 12754 -j DROP
-A DENY_PORTS -p udp -m udp --dport 2049 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p udp -m udp --sport 2049 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p udp -m udp --dport 2049 -j DROP
-A DENY_PORTS -p udp -m udp --sport 2049 -j DROP
-A DENY_PORTS -p udp -m udp --dport 31337 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p udp -m udp --sport 31337 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p udp -m udp --dport 31337 -j DROP
-A DENY_PORTS -p udp -m udp --sport 31337 -j DROP
-A DENY_PORTS -p udp -m udp --dport 27444 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p udp -m udp --sport 27444 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p udp -m udp --dport 27444 -j DROP
-A DENY_PORTS -p udp -m udp --sport 27444 -j DROP
-A DENY_PORTS -p udp -m udp --dport 31335 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p udp -m udp --sport 31335 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p udp -m udp --dport 31335 -j DROP
-A DENY_PORTS -p udp -m udp --sport 31335 -j DROP
-A DENY_PORTS -p udp -m udp --dport 10498 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p udp -m udp --sport 10498 -m limit --limit 5/min -j LOG --log-prefix "DENIED PORT:" --log-level 5
-A DENY_PORTS -p udp -m udp --dport 10498 -j DROP
-A DENY_PORTS -p udp -m udp --sport 10498 -j DROP
-A DST_EGRESS -d 172.16.0.0/255.240.0.0 -j DROP

-A EXTERNAL_INPUT -i eth1 -p tcp -j CHECK_FLAGS
-A EXTERNAL_INPUT -i eth1 -p ! icmp -j DENY_PORTS
-A EXTERNAL_OUTPUT -o eth1 -p tcp -j CHECK_FLAGS
-A EXTERNAL_OUTPUT -o eth1 -p ! icmp -j DENY_PORTS
-A INTERNAL_INPUT -s ! 192.168.1.0/255.255.255.0 -i eth0 -j DROP
-A INTERNAL_INPUT -i eth0 -p tcp -j CHECK_FLAGS
-A INTERNAL_INPUT -i eth0 -p ! icmp -j DENY_PORTS
-A INTERNAL_OUTPUT -d ! 192.168.1.0/255.255.255.0 -o eth0 -j DROP
-A INTERNAL_OUTPUT -o eth0 -p ! icmp -j DENY_PORTS
-A INTERNAL_OUTPUT -o eth0 -p tcp -j CHECK_FLAGS
-A KEEP_STATE -m state --state INVALID -j DROP
-A KEEP_STATE -m state --state RELATED,ESTABLISHED -j ACCEPT
-A LO_INPUT -i lo -j ACCEPT
-A LO_OUTPUT -o lo -j ACCEPT
  #22 (permalink)  
Antiguo 24/11/2007, 10:41
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 20 años, 2 meses
Puntos: 47
Re: Linux Debian Etch

¿Estas seguro de que es todo?
Me parece que algo falta.
Y por la complejidad de la configuracion, apuesto a que el puerto esta cerrado el en firewall.

Saludos.
__________________
¡Volviendo a la programación!
  #23 (permalink)  
Antiguo 07/12/2007, 15:09
Avatar de Sergestux  
Fecha de Ingreso: agosto-2007
Ubicación: Tapachula
Mensajes: 1.218
Antigüedad: 17 años, 3 meses
Puntos: 20
Re: Linux Debian Etch

Y si te instalas el no-ip?

Código:
maquina:~#apt-get install no-ip
 maquina:~# no-ip -C
Es necesario tener una cuenta de http://www.no-ip.com/
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:01.