Serwer SSH w sieci wewnetrznej ( problem )

Konfiguracja serwerów, usług, itp.
nookie
Posty: 1
Rejestracja: 19 października 2007, 09:08

Serwer SSH w sieci wewnetrznej ( problem )

Post autor: nookie »

Witam,

Mam problem z moim serwerem ssh w sieci wewnetrznej. Posiadamy router D-Linka ktory ma IP: 10.0.0.138 router ma rowniez przypisany adres zewnetrzny 89.xx.xxx.xxx czyli po prostu IP publiczne. Do routera mamy podpiete pare kompow w tym serwer DHCPa kolegi. Problem polega na tym ze na moim kompie 10.0.0.5 ( mam przypisany statyczny adres IP ) postawilem VMWare z wirtualnym Debianem ktoremu przypisany zostal IP: 10.0.0.206 z serwera DHCP kolegi . Serwer DHCP ma ipka 10.0.0.199. Na routerze zostal otworzony i przeforwardowany port ssh (22) na moja maszyne wirtualna o ipku 10.0.0.206, czyli port forwarding ( port 22 -> 10.0.0.206 ). Na mojej maszynie wirtualnej postawilem serwer ssh na ktory chcialbym sie laczyc z pracy. Problem jest taki ze w sieci wewnetrznej moj serwer ssh dziala spokojnie mozna sie logowac bez zadnego problemu wklepujac w Putty 10.0.0.206 czyli adres mojej wirtualki. Jednak jesli chce sie polaczyc do serwera z sieci zewnetrznej np z pracy wpisujac w puttym IP zewnetrzne routera 89.xx.xxx.xxx nie moge sie polaczcyc. Na wirtualce mam firestartera czyli graficznego iptables otworzylem na nim port 22, pozwolilem rowniez na nawiazywanie polaczenie z IP mojego kompa 10.0.0.5 ipka routera( 10.0.0.138 ) ip zewnetrzne routera ( 89.xx.xxx.xxx ) dodalem rowniez ip z mojej pracy oraz serwer DHCPa kolegi. Czy pominolem gdzies jakas regule ktora powinna znalesc sie w iptables?. Czy poprostu w puttym podalem zle wklepujac tylko ipka zewnetrznego naszego routera " Putty::: 89.xx.xxx.xxx:22 . Czy bedzie mozliwe w ogole nawiazanie polaczenie z moim serwerem ssh z sieci zewnetrznej?. Probowalem juz wylaczyc firestartera i resetowac regulki w iptables ale nic nie pomoglo.


Kiedy wroce z pracy moge podac dokladniejszy opis z mojego IPTABLES. Bede wdzieczny za jaka kolwiek pomoc lub wskazowki.

Pozdrawiam
ODPOWIEDZ