[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Conexao externa via ssh e ftp



Falow pessoal. Obrigado pela ajuda de todos.
[Samuel], foi exatamente o que voce disse. Existe um firewall no meio.
Tambem tive que alterar as portas dos servicos a ser utilizado.
Veja o resultado do nmap:

Starting nmap V. 3.00 ( http://www.insecure.org/nmap/ )
Interesting ports on 20151091159.user.veloxzone.com.br (201.51.91.159):
(The 1575 ports scanned but not shown below are in state: closed)

Port       State       Service

21/tcp     filtered    ftp
22/tcp     filtered    ssh
23/tcp     filtered    telnet
25/tcp     filtered    smtp
53/tcp     filtered    domain
80/tcp     filtered    http
110/tcp    filtered    pop-3
111/tcp    filtered    sunrpc
113/tcp    open        auth
135/tcp    filtered    loc-srv
137/tcp    filtered    netbios-ns
139/tcp    filtered    netbios-ssn
143/tcp    filtered    imap2
443/tcp    filtered    https
445/tcp    filtered    microsoft-ds
513/tcp    filtered    login
515/tcp    filtered    printer
902/tcp    open        unknown
1080/tcp   filtered    socks
1433/tcp   filtered    ms-sql-s
1720/tcp   filtered    H.323/Q.931
3128/tcp   filtered    squid-http
4444/tcp   filtered    krb524
4480/tcp   filtered    proxy-plus
6588/tcp   filtered    analogx
27374/tcp  filtered    subseven

Nmap run completed -- 1 IP address (1 host up) scanned in 25 seconds

[], Orlando

----- Original Message ----- From: Samuel Rios Carvalho
To: orlando.sousa@oi.com.br
Cc: debian-user-portuguese@lists.debian.org
Sent: Tuesday, April 25, 2006 4:22 PM
Subject: Re: Conexao externa via ssh e ftp


De fora, usa o nmap pra fazer um teste se consegue acessar.
nmap -p21 ip_da_sua_maquina
se o resultado for filtred, quer dizer q tem algum firewall no meio, e vc num consegue conexão. tenho problema desse em minha casa com a 22. então subi o meu ssh la pra cima 2222. e no trampo a 80, usei o noip pra fazer redirecionamento.
t+

----- Original Message ----- From: "Fabio Guerrazzi" <debian@fg.med.br>
To: <debian-user-portuguese@lists.debian.org>
Sent: Tuesday, April 25, 2006 8:35 PM
Subject: Re: Conexao externa via ssh e ftp


Meu pitaco...
Se funcionar como o speedy home (ip válido e dinâmico) e o seu computador
estiver conectado direto no modem, primeiro veja como o modem está
operando.
Sugiro que faça ele autenticar a conexão, desativando seu firewall e
direcionando as portas que você deseja. Neste caso sua conexão será pela
eth0. Tem que ver também se o velox não filtra estas portas. Por fim, se
tudo der certo, aí sim você usa o iptables para se proteger.
Se falei besteira, corrijam-me!

Fabio.


orlando.sousa@oi.com.br disse:
IP Dinamico.
As unicas regras criadas foram citadas abaixo.
Teria que alterar essa regra? Tem que fazer IP_Forwarding?

Obrigado,
Orlando



Mensagem Original:
Data: 18:05:07 25/04/2006
De: Fabiano Manoel de Andrade <fabianomandrade@gmail.com>
Assunto: Re: Conexao externa via ssh e ftp

  Olá.
Sim, mas seu IP é dinâmico ou estático? Você criou regras NAT no modem
para
redirecionar as portas 21 do ftp e 22 do ssh?
Abraço.
Fabiano.

Em 25/04/06, orlando.sousa@oi.com.br <orlando.sousa@oi.com.br> escreveu:

Pessoal,
tenho o Debian 3.1 rodando com o velox. A principio eu nao tinha
nenhuma
regra de firewall ( IPTABLES -F ).
E habilitei o ftp e o sshd, a principio assim deveria funcionar, CERTO?
Mas mesmo assim nao consegui, entao resolvi colocar as seguintes
regras:

iptables -A OUTPUT -o ppp0 -j ACCEPT
iptables -A FORWARD -i ppp0 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 21 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

Mas nem assim funciona.

Na propria maquina eu consigo conectar, mas quando tento de fora nao
consigo.
Tentei fazer conexao de fora e fiquei monitorando tcpdump -i ppp0, mas
nao aparece nada.

Tem que levantar algum modulo? De qualquer forma eu achava que um
IPTABLES -F (como teste!) funcionaria.


Conto com voces.
Obrigado!
Att. Orlando

--
To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org





Reply to: