[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ADSL modem, virtual server, bir calisan bir calismayan SSH erisimi



DHCP'de işler nasıl yürüyor tam bilemiyorum ama basitçe client makine, bir ip 
isteğinde bulunuyor ve bir önceki session için aldığı ip adresini de bilgi 
olarak gönderiyor. Eğer bu ip halen boşta ve dhcp sunucunun verebileceği bir 
aralıkta ise, onu alıyorsunuz, değilse başka bir ip veriliyor.

IP adresinin değişmemesine rağmen firewall kuralının çalışmıyor oluşu, 
kullandığınız router üzerinde firewall işleminin nasıl gerçekleştirildiğiyle 
ilgili daha çok. Normal bir Linux sistemiyle bu işi yapıyor olsaydık 
bahsettiğiniz türden bir problemin oluşmamasını beklerdik.

On Tuesday 22 June 2004 14:48, Emre Sevinç wrote:
> Açıklamalardan sonra aklıma şu takıldı:
>
> - Modemin arkasında duran PC'nin yerel IP adresi değişebilir ve bu sorun
> yaratır denmiş, tamam bunu anlayabiliyorum, ancak henüz
> bir değişiklik olmamışken bir gün önce ssh ile erişilebilirken bir gün
> sonra erişilememesi durumu
> nasıl açıklanabilir? Bu durum benim için hala gizemini koruyor,
> kurcalamaya devam ;-)
>
> - DHCP RFC belgesi okumam önerilebilir ama tembel ve yüzsüz bir adam
> olarak sorayım,
> şimdi bu benim modemdeki DHCP sunucu networke başka bir makina girmediği
> çıkmadığı sürece
> yani fiziksel olarak benim aynı makinadan ve ADSL modemden ibaret
> network korunduğu sürece
> farklı bir IP adresi verebilir mi dinamik olarak? DHCP algoritmasını
> bilmediğim için bunu soruyorum,
> yani şu anda bana zırt pırt, her makina kapandığında açıldığında filan
> ona farklı bir yere IP vermesi
> için bir sebep yokmuş görünüyor ama belki daha derin sebepleri vardır,
> yani önce 10.0.0.5 verip
> hemen sonra kapatıp açtığımda dur ben sana bu sefer 10.0.0.6 vereyim
> diyebilir (gerçi şimdiye dek
> hep aynı IP'yi verdi benim PC'ye) ama öyle bu nedendir bilmiyorum.
>
> Murat Demirten wrote:
> >DHCP ile sorun olur. Sizin girdiğiniz kural
> >
> >WLAN_IP:22 -> O anki local ip:22
> >
> >şeklinde bir yerde. Sizin local ip değiştiğinde, bunun için bir şey
> > yapılmaz. Mac adresine göre tutulması ve firewallın sürekli update
> > edilmesi gerekir ki bu da şık bir çözüm değil. Üzerinde sshd çalışan
> > makineye statik ip vermeniz sonrasında kural tanımlamanız gerekir.
> >
> >On Tuesday 22 June 2004 11:09, Emre Sevinç wrote:
> >>Ethernet ile baglandigim bir ADSL modemim var, router, firewall, dhcpd,
> >>NAT, vs. calistiran FreeBSD
> >>tabanli bir cihaz.
> >>
> >>Haftasonu bu cihazin web server'ina ve konfigürasyon ekranina baglandim,
> >>virtual server kismina geldim,
> >>orada sifirdan bir girdi yarattim ve dedim ki, external 22 no.lu portu
> >>internal 10.0.0.5 IP'li makinanin
> >>22 numarali portuna yönlendir (yani modeme bagli olan benim makina, söz
> >>konusu lokal IP de modem tarafindan
> >>dhcp ile benim makinaya verilen IP ve simdiye dek hep bunu verdi)
> >>
> >>Sonra ICQ'dan birkac arkadasima söyledim, benim makinanin external
> >>IP'sini verdim ve 22 numarali porta
> >>telnet ile, ssh ile falan baglanmaya calismalarini söyledim ve bana
> >>verdikleri bilgilere göre benim makinadaki
> >>sshd'ye eristiler, vs.
> >>
> >>Buraya kadar sorun yok. Neyse aradan bir gün gecti, makinayi actim
> >>kapadim filan, arada modem baglantisi
> >>da düsmüs tekrar gelmis falan, yeni external IP gelmis. Ancak bunun
> >>disindaki ayarlar ayni, eskisi gibi Internete
> >>baglaniyorum, virtual server ayari da ayni ancak bu sefer bir türlü ssh
> >>portuna disaridan baglanamiyorum.
> >>
> >>Yani
> >>
> >>$ ssh EXTERNAL_IP
> >>
> >>ya da
> >>
> >>$ telnet EXTERNAL_IP 22
> >>
> >>erisemiyor. Conenction refused falan ama
> >>
> >>$ ssh 10.0.0.5
> >>
> >>ya da
> >>
> >>$ telnet 10.0.0.5 22
> >>
> >>dedigimde baglandigini görebiliyorum! :o
> >>
> >>Ofisteki bir arkadasimla konustugumda söyle bir yorum aldim: Makina DHCP
> >>ile lokal IP verince sorun oluyor. Benim
> >>arkadas dhcp'yi devreden cikarip kendisi elle lokal IP atamasi yapmis ve
> >>sonra da virtual server ayarlarindan harici
> >>portu dahili porta tasvir etmis bu mesajin basinda anlatilana benzer
> >>sekilde. Bendeki problemin bu olabilecegini söyledi.
> >>Ancak benim ilk denemelerimde böyle bir seye gerek duymadan calisirken
> >>simdi calismamasina bir anlam veremedim.
> >>
> >>Bu konu ile ilgili yorumu olan?



Reply to: