SSH извне через роутер?
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
SSH извне через роутер?
Скажите пожалуйста, SSH по умолчанию в роутере пропускается извне или нет?
-
- Уже с Приветом
- Posts: 1665
- Joined: 16 Jul 2009 14:18
- Location: Uganda
Re: SSH извне через роутер?
Какой именно роутер? От прошивки и настройки зависит.perasperaadastra wrote:Скажите пожалуйста, SSH по умолчанию в роутере пропускается извне или нет?
Я снимал угол - так там провайдер поставил роутер, который резал по умолчанию все - ssh/ftp/etc
А сейчас дома - провайдеру по барабану, пропускает все. Ну и мой домашний - я тоже настроил, чтобы нужный трафик ходил.
-
- Уже с Приветом
- Posts: 1405
- Joined: 27 Dec 2010 12:32
- Location: Big D
Re: SSH извне через роутер?
в каком роутере? Cisco 2900?
I wasn't born in Texas, but I got here as fast as I could.
-
- Уже с Приветом
- Posts: 6677
- Joined: 02 Sep 2003 15:19
- Location: Через речку от Манхэттена
Re: SSH извне через роутер?
нато он и файрвалл, что б "по умолчанию" вообще ничего снаружи не пропускать.
Резюме — это список дел, которые ты больше никогда не хочешь делать.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: SSH извне через роутер?
По умолчанию не пускается ничего.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Re: SSH извне через роутер?
Нет, это домашний Hitron какой-то. Модем+вайфай...xKing wrote:в каком роутере? Cisco 2900?
-
- Уже с Приветом
- Posts: 1405
- Joined: 27 Dec 2010 12:32
- Location: Big D
Re: SSH извне через роутер?
http://www.canyouseeme.org" onclick="window.open(this.href);return false;
I wasn't born in Texas, but I got here as fast as I could.
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Re: SSH извне через роутер?
Это хорошо. А то я замучился сложный пароль вводить, когда ssh к raspberry pi в домашней сети. Поменяю пароль на простой.Flash-04 wrote:По умолчанию не пускается ничего.
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Re: SSH извне через роутер?
О! От слова очень удобно. Спасибо! Запишу в закладки на будущее.xKing wrote:http://www.canyouseeme.org
-
- Уже с Приветом
- Posts: 1405
- Joined: 27 Dec 2010 12:32
- Location: Big D
Re: SSH извне через роутер?
по паролю в ssh некошерно ходить, нужно по ключу
I wasn't born in Texas, but I got here as fast as I could.
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Re: SSH извне через роутер?
Я попробовал сделать по инструкции, но ничерта не заработалоxKing wrote:по паролю в ssh некошерно ходить, нужно по ключу
-
- Уже с Приветом
- Posts: 1405
- Joined: 27 Dec 2010 12:32
- Location: Big D
Re: SSH извне через роутер?
а чего там сложного?
на своём компе (предположим что Mac): ssh-keygen -t rsa или ssh-keygen -t ecdsa
потом берем содержимое ~/.ssh/id_rsa.pub (или id_ecdsa.pub) и пихаем на пай в ~pi/.ssh/authorized_keys
следим чтобы на пае не было write permissions на .ssh папку то есть
chmod 750 .ssh
chmod 644 .ssh/authorized_keys
и всё должно сработать
на своём компе (предположим что Mac): ssh-keygen -t rsa или ssh-keygen -t ecdsa
потом берем содержимое ~/.ssh/id_rsa.pub (или id_ecdsa.pub) и пихаем на пай в ~pi/.ssh/authorized_keys
следим чтобы на пае не было write permissions на .ssh папку то есть
chmod 750 .ssh
chmod 644 .ssh/authorized_keys
и всё должно сработать
I wasn't born in Texas, but I got here as fast as I could.
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Re: SSH извне через роутер?
Ок, попробую еще раз, спасибо!
-
- Уже с Приветом
- Posts: 2414
- Joined: 16 Jul 2004 00:32
- Location: NY, NY
Re: SSH извне через роутер?
Что именно не так с паролем-то?xKing wrote:по паролю в ssh некошерно ходить, нужно по ключу
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Re: SSH извне через роутер?
Вводить его нужно каждый раз для scp
-
- Уже с Приветом
- Posts: 2414
- Joined: 16 Jul 2004 00:32
- Location: NY, NY
Re: SSH извне через роутер?
Хм... пароль вообще-то желательно каждый раз вводить, даже если он к ключу, а то что это за секретность такая?!
Другое дело если это соединение с компа, физический доступ к которому ограничен в принципе, то да, можно и сохраненным тут же открытым ключем обойтись. Но тогда это мало чем отличется от клиентов, которые обычный пароль где-нибудь просто запоминают.
Другое дело если это соединение с компа, физический доступ к которому ограничен в принципе, то да, можно и сохраненным тут же открытым ключем обойтись. Но тогда это мало чем отличется от клиентов, которые обычный пароль где-нибудь просто запоминают.
-
- Уже с Приветом
- Posts: 1405
- Joined: 27 Dec 2010 12:32
- Location: Big D
Re: SSH извне через роутер?
меннее секьюрноOleg-NY wrote:Что именно не так с паролем-то?xKing wrote:по паролю в ssh некошерно ходить, нужно по ключу
по идее должно быть так - something you have (ключ) + something you know (пароль от ключа вручную либо через ssh-agent)
(но большинство ключ паролем не защищает что немного defeats схему)
I wasn't born in Texas, but I got here as fast as I could.
-
- Уже с Приветом
- Posts: 2414
- Joined: 16 Jul 2004 00:32
- Location: NY, NY
Re: SSH извне через роутер?
Ну если и то и другое, то да, согласен. Я было подумал, что вы противопоставляете одно другому.
-
- Уже с Приветом
- Posts: 2414
- Joined: 16 Jul 2004 00:32
- Location: NY, NY
Re: SSH извне через роутер?
Кстати, через SSH-agent тогда уж можно вообще что угодно навертеть, насколько я понимаю. Например ту же two step authentication схему через сотовый телефон (you have). Там ведь проблема еще и в узнавании ключа от самого сервера. Правда можно с secure DNS замутить, но я такой имплементации не встречал пока. Может отстал от жизни...
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: SSH извне через роутер?
как уже выше сказали - тогда ключ. Мне лично наружу в своих поделках выставлять наружу ничего не хочется (только WHS 2011, который никто не ломает) и если чего надо, логинюсь через OpenVPN, а там уже что хочешь.perasperaadastra wrote:Это хорошо. А то я замучился сложный пароль вводить, когда ssh к raspberry pi в домашней сети. Поменяю пароль на простой.
Not everyone believes what I believe but my beliefs do not require them to.