URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 59083
[ Назад ]

Исходное сообщение
"Ау!! Линукс-гуру! Проблема с пробросом порта через SSH-тунне..."

Отправлено Alexander , 10-Авг-05 23:11 
Второй день имею проблему с Linux 2.4.20-9asp.

Поднимаю ssh-туннель вот таким образом:

#ssh -g -L 3309:mysqlserver:3306 user@sshserver

Туннель поднимается, появляется порт 3309, находящийся в состоянии LISTEN
tcp        0      0 0.0.0.0:3309            0.0.0.0:*              LISTEN

СУТЬ ПРОБЛЕМЫ:
На этот порт можно зайти только "локально" с линукс-машины (т.е. с самого себя). Все попытки обратиться на него "снаружи" оказываются безответными.
Пакеты-запросы идут на порт 3309, а ответов нет, видимо режутся где-то.

Если верить команде "iptables -L", файервол ничего не запрещает.
----------------------------------------------------
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
----------------------------------------------------

PS!
Если делать точно такой же туннель, точно такой же командой, на машинке с FreeBSD 4.11 все работает без проблем, порт слушается, зайти на него можно и локально и с других машин.


Куда рыть? Подскажите пожалуйста!


Содержание

Сообщения в этом обсуждении
"Ау!! Линукс-гуру! Проблема с пробросом порта через SSH-тунне..."
Отправлено 08 , 11-Авг-05 06:43 
>> #ssh -g -L 3309:mysqlserver:3306 user@sshserver

надо
#ssh -g -R 3309:mysqlserver:3306 user@sshserver

обрати внимание на бюковкю -R


"Ау!! Линукс-гуру! Проблема с пробросом порта через SSH-тунне..."
Отправлено Alexander , 11-Авг-05 08:17 
>надо
>#ssh -g -R 3309:mysqlserver:3306 user@sshserver
>
>обрати внимание на бюковкю -R

А что это даст?

Согласно man`у -R создаст на удаленной машине порт 3309(который причем будет LISTEN только на интерфейсе 127.0.0.1) и пробросит его на порт 3306 моей машины. Что мне абсолютно не нужно.



"Ау!! Линукс-гуру! Проблема с пробросом порта через SSH-тунне..."
Отправлено 08 , 11-Авг-05 09:32 
я просто хуе*:,*,*,.*
пиз,.;,;,*:,*,*.ец какой-то
ТЫ ДЕЛАЙ, А ПИ.,;.........,(,::ДЕТЬ НАХ,.;,;(, НЕ НАДО.
как меня бесит на ху,.;()..)ню подобную смотреть....
бл.;(.;().,,,

ты хоть попробовал, теоретик ху.;()..,;.,.;(,.;(:,в ?
если всё знаешь, какого ху,;.,.;(,(.; у тебя не работает, а у меня, бл.)(..().;(. ниху.(;.).(; не знающего, всё прёт ?

делай нах,..;(,,;
пизд,.(;.)(ц бл78,.;,;.(,.;(),


"Ау!! Линукс-гуру! Проблема с пробросом порта через SSH-тунне..."
Отправлено Alexander , 11-Авг-05 09:40 

Не устал все это набирать, практик?

Прежде чем ругаться матом на незнакомого человека, следовало бы узнать делал ли он это или нет.

Ответ: делал - не помогло.

А кто из нас "ПИ.,;" - это еще вопрос.



"Ау!! Линукс-гуру! Проблема с пробросом порта через SSH-тунне..."
Отправлено 08 , 11-Авг-05 09:49 
>
>Не устал все это набирать, практик?
>
>Прежде чем ругаться матом на незнакомого человека, следовало бы узнать делал ли
>он это или нет.
>
>Ответ: делал - не помогло.
>
>А кто из нас "ПИ.,;" - это еще вопрос.


;) так бы сразу и сказал.
а то что незнакомый человек сам дополнил мои буквы своими (ну не все знаю...) - это твои домыслы :-))

порта не видно на внешнем интерфейсе?
вообще слушает внешку?
фаер рубит?