Bonjour tout le monde,
J'ai des soucis pour accéder à un serveur ssh distant. Je ne suis pas administrateur du serveur en question, et il est paramétré pour laisser se connecter seulement certaines adresses IP.
J'ai besoin de me connecter à partir de deux endroits : - ma chambre en résidence universitaire (j'ai une adresse IP fixe, directement attribuée à mon PC par le réseau de l'école) - chez mes parents (qui ont une freebox, donc IP fixe).
J'ai contacté l'administrateur système pour lui donner les deux IP fixes (celle de mon PC à la résidence, et celle de la freebox de papa/maman) et il les a autorisées.
Je me connecte sans problème depuis ma chambre à la résidence.
Par contre depuis chez mes parents, impossible. Le serveur ne répond même pas quand je le ping.
Pour info, je n'ai aucun souci pour me connecter à d'autres serveurs ssh (qui ne font pas de vérification sur l'adresse IP) depuis chez mes parents, donc à priori ça ne vient pas d'un problème de conf freebox ou du FAI.
Quelqu'un à une idée d'où ça peut venir ?
merci d'avance,
Pierre
# Et traceroute?
Posté par yoshi . Évalué à 1.
Le serveur peut être configurer pour ne pas répondre au ping. Pour le vérifier, essaie de faire un traceroute vers ton serveur. Si ça ne fonctionne toujours pas :
traceroute -p port_ssh -T serveur
.Si tu n'a toujours rien le serveur est peut être down.
[^] # Re: Et traceroute?
Posté par Pierre Berger . Évalué à -1.
Effectivement, il est probable que le serveur ignore mes pings. Le traceroute sur le port 22 donne ceci :
Je ne sais pas trop ce que ça veut dire, mais j'ai l'impression que les petites étoiles veulent dire qu'il n'y arrive pas. Pourtant quand je fais un host nom_du_serv il me trouve l'adresse IP. Qu'est ce que ça veut dire ???
Merci pour ton aide.
Pierre
[^] # Re: Et traceroute?
Posté par Pierre Berger . Évalué à 0.
J'ai oublié de préciser : le serveur n'est pas down, j'ai vérifié.
[^] # Re: Et traceroute?
Posté par Pierre Berger . Évalué à -1.
Problème résolu : le sysadmin avait rentré les bonnes IPs ... sur le mauvais hôte.
# "Network Mapper"
Posté par Quzqo . Évalué à 1.
Histoire de regarder ce que tu "vois" depuis chez toi tu dois pouvoir avoir recours à Nmap.
Sachant que tu n'as pas l'air de pouvoir le pinguer, fais le sans avoir recours au ping.
La syntaxe de base serait quelque chose comme ça (découverte TCP sans ping):
[root]> nmap -sT -P0 <adresse IP cible>
Un tour d'horizon de nmap expliquant les approches/options possibles est accessible sur Usage and ExamplesSi tu sais que le serveur est sécurisé (type
portsentry
ou autre), je te conseille d'avoir recours à une méthode peu intrusive (pas de -sC -A par exemple) ou ton adresse Free sera définitivement interdite (viaiptables
,/etc/hosts.*
, ...).Si tu ne vois aucune explication, il te reste encore les solutions :
* tunnel ssh avec ton adresse IP de Résidence Universitaire qui y accède si tu as un ordinateur allumé en permancence là bas
* lancer un serveur ssh "perso" depuis le serveur distant sur un port non privilégié (mais je dois que l'administrateur apprécie)
En espérant t'avoir aidé.
PS: essaie aussi des trucs bêtes du type préciser l'utilisateur ssh (ssh <user>@<host> plutôt que ssh <host>) et activer les traces avec -vvv (ssh -vvv <user>@<host>). Ce sont des erreurs qui peuvent arriver à tout le monde (login différent sur des machines différentes ou configuration du client ssh qui interdit certaines méthodes d'authentification par exemple)
# Filtrage un cran plus haut
Posté par beleys (site web personnel) . Évalué à 1.
Tu serais à ma Fac, je te dirais que les connexions entrantes en ssh sont filtrées ... et que ton admin a beau activer ton IP sur son serveur, celui-ci doit surement appartenir à un sous-réseau non accessible depuis l'extérieur.
Renseigne toi si il existe une solution de monter un VPN pour rentrer dans le réseau universitaire, c'est à mon avis la solution la plus simple pour ton problème (ou trouver un serveur possédant une IP publique )
Je pense que tu n'as pas de problème depuis la résidence universitaire car tu fais parti du réseau universitaire ...
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.