The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
SSH, !*! Alex, 27-Май-09, 15:14  [смотреть все]
Установленна на рабочей станции ОС Debian установленн SSH, после перезагрузки перестал ходить по SSH на внешние адреса пишет: ssh_exchange_identification: read: Connection reset by peer, а на в своей подсетки ходит нормально. с другого компа все ходит нормально. как решить проблему?
  • SSH, !*! std, 15:55 , 27-Май-09 (1)
    • SSH, !*! Alex, 16:04 , 27-Май-09 (2)
      >firewall?

      Я вот думаю только пока не знаю как отключить проблема не только в SSH он вообще из инета не чегоне берёт даже whois не делает. Как это отключить?

      • SSH, !*! std, 16:42 , 27-Май-09 (3)
        >>firewall?
        >
        >Я вот думаю только пока не знаю как отключить проблема не только
        >в SSH он вообще из инета не чегоне берёт даже whois
        >не делает. Как это отключить?

        iptables -t filter -F
        iptables -t nat -F
        iptables -t mangle -F

        • SSH, !*! sonkilla, 23:00 , 27-Май-09 (4)
          первым делом конечно проверьте как написали вам выше вторым наконец то прочитайте http://www.opennet.me/docs/RUS/iptables/ в будушем обезательно пригодиться.
          • SSH, !*! Alex, 00:42 , 28-Май-09 (5)
            >первым делом конечно проверьте как написали вам выше вторым наконец то прочитайте
            >http://www.opennet.me/docs/RUS/iptables/ в будушем обезательно пригодиться.

            Всё бы хорошо iptables я знаю не хуже вашнго господин sonkilla но вот проблема у меня его нет. В том та вся и проблема что не одного firewall у меня не стоит. При любой попытки подключиться к другому хосту, не из моей подсетки по любому протоколу по ftp, ssh, или сделать whois допустим google.com, всегда возвращается один ответ: "соеденение было разорвано той стороной (ну или что то в этом роде)"  Господа я начинаю паниковать что делать?


            • SSH, !*! dispay666, 06:03 , 28-Май-09 (6)
              >>первым делом конечно проверьте как написали вам выше вторым наконец то прочитайте
              >>http://www.opennet.me/docs/RUS/iptables/ в будушем обезательно пригодиться.
              >
              >Всё бы хорошо iptables я знаю не хуже вашнго господин sonkilla но
              >вот проблема у меня его нет. В том та вся и
              >проблема что не одного firewall у меня не стоит. При любой
              >попытки подключиться к другому хосту, не из моей подсетки по любому
              >протоколу по ftp, ssh, или сделать whois допустим google.com, всегда возвращается
              >один ответ: "соеденение было разорвано той стороной (ну или что то
              >в этом роде)"  Господа я начинаю паниковать что делать?

              cat /etc/hosts.deny
              что выдает?

            • SSH, !*! angra, 07:52 , 28-Май-09 (7)
              Ну если вы такой умный, то наверняка проверили установки iptables на шлюзе, а не на своей рабочей станции. И tcpdump+wireshark владеете как своими пятью пальцами. Вот только непонятно, почему такой умный задает такие глупые вопросы.

              • SSH, !*! Alex, 08:53 , 28-Май-09 (8)
                >Ну если вы такой умный, то наверняка проверили установки iptables на шлюзе,
                >а не на своей рабочей станции. И tcpdump+wireshark владеете как своими
                >пятью пальцами. Вот только непонятно, почему такой умный задает такие глупые
                >вопросы.

                на шлюзе у меня не iptables. Я написал что с другого такогоже компа с тойже ОС все работает как часы проблема явно на локальной машине. если бы я знал в чем проблема я бы не обращался темболее я не требую чёткого ответа просто интересуюсь в чем ещё может быть проблема.

                cat  /etc/hosts.deny
                # /etc/hosts.deny: list of hosts that are _not_ allowed to access the system.
                #                  See the manual pages hosts_access(5) and hosts_options(5).
                #
                # Example:    ALL: some.host.name, .some.domain
                #             ALL EXCEPT in.fingerd: other.host.name, .other.domain
                #
                # If you're going to protect the portmapper use the name "portmap" for the
                # daemon name. Remember that you can only use the keyword "ALL" and IP
                # addresses (NOT host or domain names) for the portmapper, as well as for
                # rpc.mountd (the NFS mount daemon). See portmap(8) and rpc.mountd(8)
                # for further information.
                #
                # The PARANOID wildcard matches any host whose name does not match its
                # address.

                # You may wish to enable this to ensure any programs that don't
                # validate looked up hostnames still leave understandable logs. In past
                # versions of Debian this has been the default.
                # ALL: PARANOID

                • SSH, !*! Alex, 09:14 , 29-Май-09 (9)
                  >[оверквотинг удален]
                  >#
                  ># The PARANOID wildcard matches any host whose name does not match
                  >its
                  ># address.
                  >
                  ># You may wish to enable this to ensure any programs that
                  >don't
                  ># validate looked up hostnames still leave understandable logs. In past
                  ># versions of Debian this has been the default.
                  ># ALL: PARANOID

                  Всё нашёл в чем проблема.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру