Zdalnie przekierowany port SSH nie akceptuje połączenia zewnętrznego (nawet z `GetewayPorts tak`)


0

Próbuję ustawić przekierowanie / zdalny port SSH do przodu, używając tego schematu, w którym serwer Apache Linux przekazuje port 80 do serwera SSH.

Schemat

Więc

  1. Na serwerze SSH zmieniłem konfigurację, aby dodać GatewayPorts yesopcję:

    zrzut ekranu

  2. Zrestartował serwer SSH przy użyciu service ssh restart.

  3. Na serwerze Apache użyłem polecenia

    ssh -f -N -R *:7849:localhost:80 vdiallonort@10.65.0.4
    
  4. Na serwerze SSH pisałem

    netstat -ap |grep -w 7849
    

    Wynik to:

    tcp  0 0 127.0.0.1:7849 0.0.0.0:* LISTEN  
    tcp6 0 0 ::1:7849 :::* LISTEN  
    

Z serwera SSH, jeśli localhost:7849się połączę, zobaczę stronę pochodzącą z serwera Apache, ale nie, jeśli połączę się z TestClient i kliknę 10.65.0.4:7849.

Co mnie ominęło? Wydaje się, że GatewayPorts yesinstrukcja nie działa.


dodaj -gparametr do linii ssh.
Ipor Sircer

Próbowałem, ale wciąż ten sam problem, localhost działa dobrze, ale nie z innego serwera
Vincent Diallo-Nort

Sprawdź, czy masz inną GetewayPortslinię w konfiguracji. W przypadku, gdy dwie lub więcej takich linii mogłoby mieć zastosowanie, uważam, że tylko pierwsza ma znaczenie.
Kamil Maciorowski

Dzięki, spojrzałem na to, ale nic nie widziałem, tutaj zrzut ekranu mojej konfiguracji ssh: ibb.co/g0YgSU
Vincent Diallo-Nort

Odpowiedzi:


2

Zrzut ekranu pokazuje plik z tekstem

Jest to ogólnosystemowy plik konfiguracyjny klienta ssh. Aby uzyskać więcej informacji, patrz ssh_config (5).

To ssh_config, klient plik konfiguracyjny. GatewayPorts yespowinien znajdować się w pliku konfiguracyjnym serwera SSH sshd_config(należy pamiętać d).

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.