VPN üzerinden SSH (Windows 8, Cisco Client) yapılamıyor, ancak ping işleri ve diğer makinelerden SSH de


0

Ubuntu Linux iş istasyonumda düzgün çalışan bir SSH sunucum var. Bu makineye aynı (fiziksel) ağdaki diğer makinelerden giriş yapabilirim.

Amacım bu iş istasyonunda aynı ağa bağlı olmayan Windows 8.1 dizüstü bilgisayarımdan oturum açmak . Dizüstü bilgisayarımdan Cisco AnyConnect Secure Mobility Client kullanarak Üniversitem VPN'inde oturum açabiliyorum. Bu genel olarak iş gibi görünüyor. pingVPN bağlantısını kurduktan sonra iş istasyonuma da gidebilirim . Doğru bilgisayara ping attığımdan eminim (bu nedenle IP çakışmalarını ya da öylesine reddetti), çünkü orada gelen ICMP isteklerini izlediğimde, Windows makinemden gelen ping'ler geliyor.

Şimdi sorun şudur: SSH'nin (Putty'yi kullanarak) tünelden işe yaramadığı görülmektedir. Macun bana "Ağ hatası: Bağlantı zaman aşımına uğradı" veriyor.

SSH sunucusu hem IPv4'ü hem de IPv6'yı dinliyor:

eelke@eelkebox:/var/log$ sudo netstat -tulpn | grep ssh
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      21436/sshd      
tcp6       0      0 :::22                   :::*                    LISTEN      21436/sshd   

(Cisco istemcisi (sanırım) tüm IPv6 trafiğini bırakacak şekilde yapılandırılmış, bu yüzden IPv4 bağlantılarına da izin verildiğini kontrol ettim.)

Ayrıca çalışan bir güvenlik duvarı yok:

eelke@eelkebox:/var/log$ sudo ufw status
Status: inactive

Windows dizüstü bilgisayarımın SSH sunucusuna VPN üzerinden bağlanmasını sağlamaya dair bir fikriniz var mı?


Bir üniversite ağına mı bağlanıyorsun? Harici SSH port bağlantılarını engelliyorlar mı?
Kinnectus

@BigChris İntranette hiçbir yerde bundan söz edilmez. Ayrıca, ilk olarak bir VPN kurmanın amacı, özellikle bu tür servislerle bağlantılara izin vermek olacaktır , değil mi? (BTW Ayrıca SSH sunucusunu 33567 numaralı bağlantı noktasında da çalıştırmayı denedim, bu nedenle kesinlikle 22 numaralı bir bağlantı noktası olmayan bir bağlantı noktası değil.)
EelkeSpaak

İşletmeler insanların genellikle beklemeyeceği şeyleri yaparlar ... Üniversite bilişim fakültesi için çalışıyorum. VPN girebildiğim halde birçok servis engellendi. VPN’in içinde bulunduğunuz gerçeği muhtemelen sizi ofisinizin VLAN'ına yönlendiren belirli bir VLAN’a soktu; bilinmeyen "ev bilgisayarlarından" saldırmaya açıldı.
Kinnectus

Yanıtlar:


0

Bağlantı noktasının uygun olup olmadığını kontrol etmek için yapılan hızlı bir test, ona telnet yapmayı denemektir. Eğer başarılı olursa, böyle bir şey görmelisiniz

# telnet 127.0.0.1 22
Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is '^]'.
SSH-2.0-OpenSSH_6.1

Aksi takdirde, engelleme yolu boyunca bir yerde bir güvenlik duvarı olabilir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.