<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как заставить работать ssh с динамическим адресом</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82989.html</link>
    <description>Всем привет!&lt;br&gt;Описание сети:&lt;br&gt;Comp1 - FreeBsd, с двумя интерфейсами vr0 и nfe0. Кусок из rc.conf&lt;br&gt;ifconfig_vr0=&quot;inet 192.168.1.2 netmask 255.255.255.0&quot; # На этом интерфейсе висит модем &lt;br&gt;ifconfig_nfe0=&quot;inet 10.1.1.1 netmask 255.255.255.0&quot; # Внутренняя сеть&lt;br&gt;defaultrouter=192.168.1.25 # ЭТО IP модема Callisto821+ (стоит в режиме роутера)&lt;br&gt;gateway_enable=&quot;YES&quot; # Это &lt;br&gt;natd_enable=&quot;YES&quot;   #     все&lt;br&gt;natd_interface=&quot;vr0&quot; #       думаю&lt;br&gt;firewall_enable=&quot;YES&quot;  #       понятно  &lt;br&gt;firewall_type=&quot;/usr/local/etc/firewall.conf&quot; # Фаер пока что простой&lt;br&gt;##&lt;br&gt;#####&lt;br&gt;######Вот он###&lt;br&gt;dd divert natd all from any to any via vr0&lt;br&gt;add allow all from any to any&lt;br&gt;&lt;br&gt;Comp2, comp3, comp4 - клиенты с адресами 10.1.1.2, 10.1.1.3, 10.1.1.4. Настройки в TCP/IP: &lt;br&gt;IP 10.1.1.2, 10.1.1.3, 10.1.1.4 тоже соответственно&lt;br&gt;Netmask 255.255.255.0  для всех&lt;br&gt;Gateway 10.1.1.1 # Сервак на FreeBsd&lt;br&gt;DNS # тут у меня ДНС прова от телекома 195.5.46.10 например&lt;br&gt;&lt;br&gt;Сеть работает, в дальнейшем планируется создать почтовый сервер, учет трафика, обрез скорос</description>

<item>
    <title>Как заставить работать ssh с динамическим адресом (Kos)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82989.html#7</link>
    <pubDate>Sat, 22 Nov 2008 16:24:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так вот, каким образом мне организовать ssh соединение с сервером удаленно. Читал &lt;br&gt;&amp;gt;про проброс портов, вроде только так можно сделать. Висел целый день &lt;br&gt;&amp;gt;над этим но так и не разобрался. &lt;br&gt;&amp;gt;Помогите! Очень нужно! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;З.Ы Извените если много флуда, но я думаю луче больше написать, тогда &lt;br&gt;&amp;gt;будем меньше вопросов. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;С ув. serg0k &lt;br&gt;&lt;br&gt;если модем стоит в режиме роутера, то его можно включить просто в свич, и указать на клиентах его как маршрут по умолчанию. НАТ на фре не нужен, достаточно настроить маршруты.&lt;br&gt;</description>
</item>

<item>
    <title>Как заставить работать ssh с динамическим адресом (Square)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82989.html#6</link>
    <pubDate>Fri, 21 Nov 2008 22:15:41 GMT</pubDate>
    <description>&amp;gt;ssh: connect to host 92.112.176.204 port 22: Connection refused &lt;br&gt;&lt;br&gt;я не имел счастья общаться с этим усройством, однако есть смысл проверить логи устройства и компьютера с фрей. &lt;br&gt;следует установить факт: прихода пакетов на порт 92.112.176.204:22, и был ли факт прихода пакета с модема на 192.168.1.2:22&lt;br&gt;&lt;br&gt;строка должна иметь вид:&lt;br&gt;Same as interface address   192.168.1.2  tcp  22  22 22  22&lt;br&gt;&lt;br&gt;и никаких алл...&lt;br&gt;&lt;br&gt;Security Trigger Configuration... для проброса порта не нужна.. это вы  пытаетесь квадратный предмет в круглое отверстие вставить...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как заставить работать ssh с динамическим адресом (serg0k)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82989.html#5</link>
    <pubDate>Fri, 21 Nov 2008 20:27:18 GMT</pubDate>
    <description> &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;:) а если воткнуть в модем пачкорд от компа с обычной виндой, &lt;br&gt;&amp;gt;на ней тоже инет пропадает? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проблемы не стоит ломаного гроша на самом деле.. просто чуть чуть сообразительности... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Ну никак не получается... &lt;br&gt;Выключаю фаер /etc/rc.d/ipfw stop - инет продолжает работать и это есть гут!)))&lt;br&gt;Далее залезаю в настройки модема(роутер) у меня 192.168.1.25 - иду в Security-Advanced NAT Configuration-Add Reserved Mapping добавляю:&lt;br&gt;Same as interface address   192.168.1.2  tcp  1  5005  1  5005&lt;br&gt;Same as interface address   192.168.1.2  udp  1  5005  1  5005&lt;br&gt;Same as interface address   192.168.1.2  all  0  0  0  0 # Если ставлю &quot;all&quot; то какого то хрена порты выставляются нулевые.&lt;br&gt;Еще сделал:&lt;br&gt;Security Trigger Configuration... &lt;br&gt;tcp  20  22  1024  65535  true  1  true  true  true  tcp&lt;br&gt;Все настройки сохраняю.&lt;br&gt;захожу serg0k&#064;92.112.176.204  # сейчас у меня такой айпишник&lt;br&gt;Получаю - сто х**в в тачку &lt;br&gt;ssh: connect to host 92.112.176.204 port 22: Connection refused&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как заставить работать ssh с динамическим адресом (Square)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82989.html#4</link>
    <pubDate>Fri, 21 Nov 2008 20:08:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;он имеет веб-интерфейс конфигурирования. &lt;br&gt;&amp;gt;&amp;gt;обратитесь к руководству по настройке вашей модели. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;на фре, в правилах файрвола следует выше приведенных вами (до ната)правил поставить: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;аллов тсп фром ани то ми 22 кееп-стате &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо за ответ, пробовал. Нифига не получается. Как только коментирую в rc.conf &lt;br&gt;&amp;gt;нат,  и(или) конф фаервола сразу пропадает инет. &lt;br&gt;&lt;br&gt;:) а если воткнуть в модем пачкорд от компа с обычной виндой, на ней тоже инет пропадает?&lt;br&gt;на ней же обычно не включен нат, и фарвол так себе...&lt;br&gt;&lt;br&gt;проблемы не стоит ломаного гроша на самом деле.. просто чуть чуть сообразительности...&lt;br&gt;</description>
</item>

<item>
    <title>Как заставить работать ssh с динамическим адресом (serg0k)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82989.html#3</link>
    <pubDate>Fri, 21 Nov 2008 19:32:51 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;настройку проброса порта 22 нужно делать на Callisto821+ &lt;br&gt;&amp;gt;он имеет веб-интерфейс конфигурирования. &lt;br&gt;&amp;gt;обратитесь к руководству по настройке вашей модели. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на фре, в правилах файрвола следует выше приведенных вами (до ната)правил поставить: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;аллов тсп фром ани то ми 22 кееп-стате &lt;br&gt;&lt;br&gt;Спасибо за ответ, пробовал. Нифига не получается. Как только коментирую в rc.conf нат,  и(или) конф фаервола сразу пропадает инет. Вроде и нашел описане о пробросе портов. Сделак как написано но ssh так и не заработал. В чем грабли, я уже не знаю. Видно не судьба&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как заставить работать ssh с динамическим адресом (Square)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82989.html#2</link>
    <pubDate>Fri, 21 Nov 2008 14:19:17 GMT</pubDate>
    <description>&amp;gt;По-прежнему кусаю локти... день подходит к концу, а я так нихрена ине &lt;br&gt;&amp;gt;сделал. &lt;br&gt;&amp;gt;Хелп! &lt;br&gt;&lt;br&gt;Callisto821+ получает белый адрес? Следовательно он не только в режиме роутера, но и натит вашу сеть... это значит две вещи:&lt;br&gt;&lt;br&gt;вам не надо на фре натить сеть.. она и так натиться модемом...&lt;br&gt;вам не обязательно пускать своих клиентов через фрю - модем имеет встроенный файрвол.&lt;br&gt;фря может быть рядовым сервером в сети.&lt;br&gt;&lt;br&gt;настройку проброса порта 22 нужно делать на Callisto821+&lt;br&gt;он имеет веб-интерфейс конфигурирования.&lt;br&gt;обратитесь к руководству по настройке вашей модели.&lt;br&gt;&lt;br&gt;на фре, в правилах файрвола следует выше приведенных вами (до ната)правил поставить:&lt;br&gt;&lt;br&gt;аллов тсп фром ани то ми 22 кееп-стате&lt;br&gt;</description>
</item>

<item>
    <title>Как заставить работать ssh с динамическим адресом (serg0k)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82989.html#1</link>
    <pubDate>Fri, 21 Nov 2008 13:29:23 GMT</pubDate>
    <description>По-прежнему кусаю локти... день подходит к концу, а я так нихрена ине сделал.&lt;br&gt;Хелп!&lt;br&gt;</description>
</item>

</channel>
</rss>
