Acessar host remoto com SSH
-
Pessoal, bom dia.
Pesquisei algo do tipo na net e aqui no forum e não consegui encontrar. Caso haja algum conteúdo, me desculpem, talvez minhas limitações não deixaram que eu encontrasse.
Seguinte: Preciso liberar no PFSense para que minha rede consiga acessar um host remoto em um outro local através de SSH. Esse host remoto que cito tem um endereço de dns dinâmico do noip. Já fiz várias regras e a coenxão é sempre recusada a este host remoto. O mesmo usa a porta 2229.
Não é conexão SSH ao meu PFSense que preciso, o que preciso é acessar um host remoto fora da minha rede que usa noip na porta 2229. Como faço essa liberação?
Obrigado a todos.
-
Não é conexão SSH ao meu PFSense que preciso, o que preciso é acessar um host remoto fora da minha rede que usa noip na porta 2229. Como faço essa liberação?
regra por hostname precisa de um alias para fazer a resolução de nome.
depois de criar a regra na lan, monitore com o tcpudmp para ver se é o seu firewall ou o firewall remoto que está recusando a conexão.
-
Vou testar aqui e lhe dou um retorno.
-
Olha só Marcelo.
Ainda recusando a conexão ssh ao host remoto.
Abaixo a captura de pacotes.
15:28:03.720472 IP 77.234.41.68.443 > 10.0.10.40.42759: tcp 325
15:28:03.720653 IP 10.0.10.40.42759 > 77.234.41.68.443: tcp 0
15:28:06.642236 IP 10.0.10.40.37834 > 10.0.10.50.53: UDP, length 43
15:28:06.642270 IP 10.0.10.40.37834 > 10.0.10.50.53: UDP, length 43
15:28:06.765904 IP 10.0.10.50.53 > 10.0.10.40.37834: UDP, length 59
15:28:06.779093 IP 10.0.10.50.53 > 10.0.10.40.37834: UDP, length 112
15:28:06.779412 IP 10.0.10.40.44085 > 177.43.140.216.2229: tcp 0
15:28:06.782532 IP 177.43.140.216.2229 > 10.0.10.40.44085: tcp 0
15:28:08.552777 IP 10.0.10.40.57914 > 10.0.10.50.9000: tcp 805
15:28:08.552807 IP 10.0.10.50.9000 > 10.0.10.40.57914: tcp 0Em tempo: E a regra na LAN está assim
Proto Source Port Destination Port Gateway Queue Description
IPv4 TCP/UDP * * HostRegional 2229 * none RegionalSSHOnde o host Regional é o Alias para o endereço a ser acessado.
-
O pacote volta, o que significa que algum dispositivo está respondendo a conexão.
A resposta pode ser um reject ou o próximo passo do three way handshake.