circle69 escribió:Correcto, tienes que hacer NAT desde la ip pública que te da tu ISP con el puerto 22 a tu ip privada (máquina Ubuntu) al puerto 22 también.
Cuando consigas acceder desde Internet a tu host, securiza el ssh denegando el login de root. Te lo digo porque en unos días podrías ver como intentan entrar desde el exterior a tu máquina. Es decir verás muchísimos intentos de login por root y por fuerza bruta acabarán entrando. Al denegar el root login, entrarás por un usuario que hayas creado y una vez dentro podrás hacer un "su -".
Saludos
circle69 escribió:Antes de securizar el ssh, comprueba que llegas y puedes hacer login root.
Prueba a hacer un telnet desde internet a la ip pública al puerto 22 a ver si llegas.
Si no llegas, o el NAT está mal hecho o además tienes un firewall y tiene que abrir ese puerto.
Comprueba que no tengas iptables arrancada y tampaco SElinux.
Saludos
root@delpo-scaleo:/etc/ssh# telnet 95.17.146.248
Trying 95.17.146.248...
telnet: Unable to connect to remote host: Connection refused
root@delpo-scaleo:/etc/ssh# telnet 95.17.146.248:22
telnet: could not resolve 95.17.146.248:22/telnet: Name or service not known
circle69 escribió:Ok, pues es un tema del router. Desactiva el firewall del router y revisa el tema del NAT, para que te hagas una idea es como abrir los puertos del emule. Busca alguna guia para tu router y síguela pero poniendo el puerto 22.
Saludos
circle69 escribió:A ver si me aclaro, cuántas redes tienes? Usas vlans?
Si no es así, debes elegir una red a usar, o la 192.168.2.0/24 o la 192.168.0.0/24. A no ser que quieras usar vlans y entonces habrá que ver quién hace de router entre vlans.
yo creo que para no liarse mucho, puedes usar una única vlan. El modem belkin puede hacer de default gateway para tu red, y el conceptronic que haga sólo de switch.
Entonces de esta manera, desactivas el dhcp y el nat en conceptronic, y esto mismo servicios los activas en el Belkin.
Configuras en el Belkin el NAT, haciendo 95.17.146.XXX port 22 --> nat --> 192.168.2.2 port 22 (Ubuntu).
Luego más adelante puedes hacer un nat más sofísticado haciendo 95.17.146.XXX port xxxxx --> nat --> 192.168.2.2 port 22, donde xxxxx es un puerto que tu eliges para acceder desde internet y qeu luego el Belkin lo traducirá hacia tu red al puerto 22.
Saludos
smartbox escribió:Bien, creo que ya voy entendiendo.
En el conceptronic daba la opcion de ponerlo en Router o Switch mode. Lo he puesto en switch mode.
Al hacer esto, he tenido que reconfigurar la IP fija de ubuntu, quedándose en: 192.168.2.11
Acto seguido he ido al modem Belkin.
Virtual servers: ssh de 192.168.2.11 puerto privado 22, y de inbound port el 27456.
Además, le he dado a DMZ, opcion que antes no habia usado, y he puesto:
Static IP Private IP Enable
1 95....(ip externa) 192.168.2.11 (tick puesto)
Y aún así no me deja acceder :S
delpo@delpo-scaleo:~$ telnet 192.168.2.1 27456
Trying 192.168.2.1...
telnet: Unable to connect to remote host: Connection refused
circle69 escribió:Desde internet tienes que hacer un telnet a 95.17.146.248 puerto 27456, y desde casa un telnet 192.168.2.11 puerto 22.
Seguro que tienes el firewall del belkin desactivado? por lo que veo la configuración del NAT en el Belkin está en el apartado de firewall, a lo mejor necesita estar activado sí o sí y entonces tienes que abrir el puerto también en el firewall del equipo. En tu caso sería el 27456.
Saludos
delpo@delpo-scaleo:~$ telnet 192.168.2.11 22
Trying 192.168.2.11...
Connected to 192.168.2.11.
Escape character is '^]'.
SSH-2.0-OpenSSH_5.5p1 Debian-4ubuntu5
Primero accedí al modem Belkin en Virtual Servers puse:
ssh
inbound port: 27456
type: tcp
private address: 192.168.2.2
private port: 22
Y en el router Conceptronic en Virtual Servers puse:
ssh
private ip: 192.168.0.101 (la ip fija de ubuntu)
protocol: both
private port: 22
public port: 27456
schedule: always
circle69 escribió:Puedes poner un pantallazo de las pantallas de configuración del firewall y de las del NAT.
Puedes poner el modelo del Belkin?
smartbox escribió:circle69 escribió:Puedes poner un pantallazo de las pantallas de configuración del firewall y de las del NAT.
Puedes poner el modelo del Belkin?
Pues el modelo de Belkin es este http://www.belkin.com/IWCatProductPage. ... _Id=480896
En cuanto a las capturas que has solicitado aquí las tienes:
http://img715.imageshack.us/f/capturade ... 102yw.png/
http://img23.imageshack.us/f/capturadep ... 1102t.png/
Y no, la verdad es que nunca he usado eMule, y en cuanto a Bittorrent únicamente lo he empleado para descarga de distribuciones linux casi, así que no me fue necesario abrir puertos en estos casos.
En cuanto a R064N, tengo que decir que ya no tengo ambos en plan router, a sugerencia anterior en este post, he puesto el conceptronic como switch, así que sólo accedo al Belkin, del cual veis las capturas.