URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 55635
[ Назад ]

Исходное сообщение
"ssh проблемка"

Отправлено RedAnt , 18-Апр-05 08:40 
Ребята, никак не могу понять, неужели по сравнению с freebsd 4.8 версия 5.3 настолько поменялась? То что настраивал с лёгкостью, в 5.3 у меня не проходит.
Например в 4.8 сделал я юзверя в wheel и rc.conf ssh_enable="YES" и не имел проблем. с первого раза вошёл через putty. Сейчас поставил 5.3 и у меня ничего не получается.
Объясните как подконектить putty мож чё не так делаю?

Содержание

Сообщения в этом обсуждении
"судя по всему, ты где-то накосячил."
Отправлено йцукенг , 18-Апр-05 11:20 
проверь, запущен ли sshd.
имхо нет.

во фре 5.3 в плане доступа по ссш, насколько я знаю, ничего не менялось...


"судя по всему, ты где-то накосячил."
Отправлено RedAnt , 18-Апр-05 11:55 
>проверь, запущен ли sshd.
>имхо нет.
>
>во фре 5.3 в плане доступа по ссш, насколько я знаю, ничего
>не менялось...

да я уже нашёл. Проблемка в ipfw. Вот только надоумте меня было правило
ipfw add 10001 allow tcp from 192.168.32.3 1024-65535 to me 22
ipfw add 10002 allow tcp from me 22 to 192.168.32.3 1024-65535

и оно не пустило, я дал
ipfw add 10000 allow tcp from any to any
ну и пустило.
как мне правильно правило составить и где в моём ошибка?



"судя по всему, ты где-то накосячил."
Отправлено else , 18-Апр-05 13:57 
ipfw add 10001 allow tcp from 192.168.32.3 1024-65535 to me 22
ipfw add 10002 allow tcp from me 22 to 192.168.32.3 1024-65535
ipfw add 10003 log deny all from any to any

Пытаешься зайти через ssh
а потом смотришь
/var/log/security
какие именно пакеты резались.


"судя по всему, ты где-то накосячил."
Отправлено lavr , 18-Апр-05 14:33 
>>проверь, запущен ли sshd.
>>имхо нет.
>>
>>во фре 5.3 в плане доступа по ссш, насколько я знаю, ничего
>>не менялось...
>
>да я уже нашёл. Проблемка в ipfw. Вот только надоумте меня было
>правило
>ipfw add 10001 allow tcp from 192.168.32.3 1024-65535 to me 22
>ipfw add 10002 allow tcp from me 22 to 192.168.32.3 1024-65535
>
>и оно не пустило, я дал
>ipfw add 10000 allow tcp from any to any
>ну и пустило.
>как мне правильно правило составить и где в моём ошибка?


просто telnet'ом проверить на 22/tcp

me# telnet 192.168.32.3 22

и

192.168.32.3# telnet me 22

наведет на мысль? ;)