<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает ssh на одном из интерфейсов</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88898.html</link>
    <description>Есть система на FeeDBS 8. Настраиваю под роутер и прокси. Настроил nat, iptables, dhcp, squid, все прекрасно работает. Есть два интерфейса, xl0(внешний, ip 10.10.0.2) и rl0(внутренний, ip 192.168.1.6), по 10.10.0.2 не пускает по ssh. ipfw для теста поставил в режим по дефолту все разрешено, запрещающих правил на счет ssh нет, в sshd_conf указано 2 ипишника где слушать. Пробую подконнектиться на 10.10.0.2 через putty, черный экран, больше ничего, на 192.168.1.6 все работает. кто подскажет куда копать?&lt;br&gt;</description>

<item>
    <title>Не работает ssh на одном из интерфейсов (geef)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88898.html#29</link>
    <pubDate>Thu, 20 May 2010 07:00:01 GMT</pubDate>
    <description>&amp;gt;cat /etc/rc.conf &lt;br&gt;&lt;br&gt;proxy# cat /etc/rc.conf&lt;br&gt;&lt;br&gt;# -- sysinstall generated deltas -- # Fri Jan  3 05:57:03 2003&lt;br&gt;# Created: Fri Jan  3 05:57:03 2003&lt;br&gt;# Enable network daemons for user convenience.&lt;br&gt;# Please make all changes to this file, not to /etc/defaults/rc.conf.&lt;br&gt;# This file now contains just the overrides from /etc/defaults/rc.conf.&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;open&quot;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;xl0&quot;&lt;br&gt;natd_flags=&quot;&quot;&lt;br&gt;ifconfig_rl0=&quot;inet 192.168.1.6 netmask 255.255.255.0&quot;&lt;br&gt;kern_securelevel_enable=&quot;NO&quot;&lt;br&gt;keyrate=&quot;fast&quot;&lt;br&gt;keymap=&quot;ru.koi8-r&quot;&lt;br&gt;sshd_enable=&quot;YES&quot;&lt;br&gt;saver=&quot;daemon&quot;&lt;br&gt;inetd_enable=&quot;YES&quot;&lt;br&gt;ifconfig_xl0=&quot;inet 10.10.0.2 netmask 255.255.255.0&quot;&lt;br&gt;hostname=&quot;proxy.local&quot;&lt;br&gt;defaultrouter=&quot;10.10.0.1&quot;&lt;br&gt;apache_enable=&quot;YES&quot;&lt;br&gt;dhcpd_enable=&quot;YES&quot;&lt;br&gt;dhcpd_ifaces=&quot;rl0&quot;&lt;br&gt;squid_enable=&quot;YES&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает ssh на одном из интерфейсов (rr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88898.html#28</link>
    <pubDate>Thu, 20 May 2010 06:22:46 GMT</pubDate>
    <description>cat /etc/rc.conf&lt;br&gt;</description>
</item>

<item>
    <title>Не работает ssh на одном из интерфейсов (Денис)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88898.html#27</link>
    <pubDate>Thu, 20 May 2010 06:15:07 GMT</pubDate>
    <description>попробуйте в sshd_config LogLevel в DEBUG3 и tail -f /var/log/auth.log и можно еще tail -f /var/log/messages при попытке коннекта&lt;br&gt;</description>
</item>

<item>
    <title>Не работает ssh на одном из интерфейсов (Денис)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88898.html#26</link>
    <pubDate>Thu, 20 May 2010 06:07:40 GMT</pubDate>
    <description>попробуйте залогиниться по ssh из сети 10.10.0.0/24. telnet&apos;ом удалось зацепиться на 22 порт ? Станция 192.168.1.2 сама сбрасывает соединение, не дожидаясь ACK от 10.10.0.2. Сравните вывод tcpdump при попытке залогиниться на адрес 192.168.1.6 с выводом при попытке соединиться с 10.10.0.2&lt;br&gt;</description>
</item>

<item>
    <title>Не работает ssh на одном из интерфейсов (geef)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88898.html#25</link>
    <pubDate>Thu, 20 May 2010 05:16:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;1&#091;&amp;#124;rip&#093; &lt;br&gt;&amp;gt;&amp;gt;02:37:21.821385 IP (tos 0x0, ttl 127, id 11688, offset 0, flags &#091;DF&#093;, &lt;br&gt;&amp;gt;&amp;gt;proto TCP (6), length 48) &lt;br&gt;&amp;gt;&amp;gt;    windows.local.51782 &amp;gt; proxy.local.ssh: Flags &#091;S&#093;, cksum 0x25d6 (correct), seq 3307201046, win 8192, options &#091;mss 1460,nop,nop,sackOK&#093;, length 0&lt;br&gt;&amp;gt;&amp;gt;02:37:21.822128 IP (tos 0x0, ttl 254, id 65259, offset 0, flags &#091;none&#093;, &lt;br&gt;&amp;gt;&amp;gt;proto TCP (6), length 40) &lt;br&gt;&amp;gt;&amp;gt;    windows.local.51782 &amp;gt; proxy.local.ssh: Flags &#091;R&#093;, cksum 0x5296 (correct), seq 3307201047, win 8192, length 0&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну а ответные пакетики то где? Нету... sshd не отвечает вам на &lt;br&gt;&amp;gt;этом интерфейсе &lt;br&gt;&lt;br&gt;мне кажется пакеты до sshd не доходят, или доходят, но не в том виде, в котром должны.&lt;br&gt; length 0 пакет, имеющий длинну 0 не несет в себе информации, или я ошибаюсь?&lt;br&gt;</description>
</item>

<item>
    <title>Не работает ssh на одном из интерфейсов (Square)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88898.html#24</link>
    <pubDate>Thu, 20 May 2010 05:02:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;          0.0.0.0, metric: &lt;br&gt;&amp;gt;1 &lt;br&gt;&amp;gt;          81.200.8.0, metric: &lt;br&gt;&amp;gt;1&#091;&amp;#124;rip&#093; &lt;br&gt;&amp;gt;02:37:21.821385 IP (tos 0x0, ttl 127, id 11688, offset 0, flags &#091;DF&#093;, &lt;br&gt;&amp;gt;proto TCP (6), length 48) &lt;br&gt;&amp;gt;    windows.local.51782 &amp;gt; proxy.local.ssh: Flags &#091;S&#093;, cksum 0x25d6 (correct), seq 3307201046, win 8192, options &#091;mss 1460,nop,nop,sackOK&#093;, length 0&lt;br&gt;&amp;gt;02:37:21.822128 IP (tos 0x0, ttl 254, id 65259, offset 0, flags &#091;none&#093;, &lt;br&gt;&amp;gt;proto TCP (6), length 40) &lt;br&gt;&amp;gt;    windows.local.51782 &amp;gt; proxy.local.ssh: Flags &#091;R&#093;, cksum 0x5296 (correct), seq 3307201047, win 8192, length 0&lt;br&gt;&lt;br&gt;ну а ответные пакетики то где? Нету... sshd не отвечает вам на этом интерфейсе&lt;br&gt;</description>
</item>

<item>
    <title>Не работает ssh на одном из интерфейсов (geef)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88898.html#23</link>
    <pubDate>Wed, 19 May 2010 22:40:10 GMT</pubDate>
    <description>&amp;gt;да, покажите еще ifconfig -a и проверьте на машине 192.168.1.2 не мешает &lt;br&gt;&amp;gt;ли какая прога установить соединение? привидите по возможности полный вывод tcpdump&apos;а &lt;br&gt;&amp;gt;на попытку соединения через putty с 10.10.0.2 &lt;br&gt;&lt;br&gt;нет, никакая прога не мешает точно.&lt;br&gt;&lt;br&gt;proxy# tcpdump -v&lt;br&gt;tcpdump: listening on xl0, link-type EN10MB (Ethernet), capture size 96 bytes&lt;br&gt;02:37:09.587829 IP (tos 0x0, ttl 1, id 28571, offset 0, flags &#091;none&#093;, proto UDP (17), length 92)&lt;br&gt;    10.10.0.1.router &amp;gt; 10.10.0.255.router:&lt;br&gt;        RIPv1, Response, length: 64, routes: 3&lt;br&gt;          0.0.0.0, metric: 1&lt;br&gt;          81.200.8.0, metric: 1&#091;&amp;#124;rip&#093;&lt;br&gt;02:37:21.821385 IP (tos 0x0, ttl 127, id 11688, offset 0, flags &#091;DF&#093;, proto TCP (6), length 48)&lt;br&gt;    windows.local.51782 &amp;gt; proxy.local.ssh: Flags &#091;S&#093;, cksum 0x25d6 (correct), seq 3307201046, win 8192, options &#091;mss 1460,nop,nop,sackOK&#093;, length 0&lt;br&gt;02:37:21.822128 IP (tos 0x0, ttl 254, id 65259, offset 0, flags &#091;none&#093;, proto TCP (6), length 40)&lt;br&gt;    windows.local.51782 &amp;gt; proxy.local.ssh: Flags &#091;R&#093;, cksum 0x5</description>
</item>

<item>
    <title>Не работает ssh на одном из интерфейсов (Денис)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88898.html#22</link>
    <pubDate>Wed, 19 May 2010 20:08:43 GMT</pubDate>
    <description>да, покажите еще ifconfig -a и проверьте на машине 192.168.1.2 не мешает ли какая прога установить соединение? привидите по возможности полный вывод tcpdump&apos;а на попытку соединения через putty с 10.10.0.2&lt;br&gt;</description>
</item>

<item>
    <title>Не работает ssh на одном из интерфейсов (Денис)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88898.html#21</link>
    <pubDate>Wed, 19 May 2010 20:02:58 GMT</pubDate>
    <description>попробуйте выполнить telnet 10.10.0.2 22 - прицепитесь или нет и параллельно ловите tcpdump&apos;ом эти попытки&lt;br&gt;</description>
</item>

</channel>
</rss>
