1 (edytowany przez cx 2012-10-24 14:31:34)

Temat: nowy Gargoyle (przekierowanie portow i SSH pubkeyauth)

Zainstalowałem najnowszego Gargoyle'a, gdyż miałem nadzieję, że zacznie działać przekierowanie portów.
Niestety przekierowanie portów nadal nie działa.
Dodatkowo przestało mi działać uwierzytelnianie SSH za pomocą klucza publicznego.

Jeśli chodzi o to przekierowanie portów, to niestety nie działa ani przekierowanie pojedynczego portu ani zakresu ani UPnP / NAT-PMP.
Owszem pojawiają się reguły iptables, które nawet wyglądają OK ale niestety nie działa to. Podobnie jak nie działa zdalny dostęp SSH.

Macie jakiś pomysł jak to uruchomić?

2

Odp: nowy Gargoyle (przekierowanie portow i SSH pubkeyauth)

Jakoś nie mam problemu. Kto jest dostawcą internetu?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: nowy Gargoyle (przekierowanie portow i SSH pubkeyauth)

Cezary napisał/a:

Jakoś nie mam problemu. Kto jest dostawcą internetu?

Nordisk (CDMA)

4

Odp: nowy Gargoyle (przekierowanie portow i SSH pubkeyauth)

Nie masz publicznego ip?

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

5

Odp: nowy Gargoyle (przekierowanie portow i SSH pubkeyauth)

Żaden dostawca komórkowy nie daje dostępu do terminala, wycina ruch przychodzący. Więc nie masz problemu z gargoyle tylko z operatorem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: nowy Gargoyle (przekierowanie portow i SSH pubkeyauth)

cx napisał/a:

Nordisk (CDMA)

To jest zewnętrzne IP ("publiczne") a potrzebne jest zewnętrzne IP w pełni routowane (z publicznym dostępem z zewnątrz)-do kupienia w Nordisku za dodatkową opłatą (12,30zł brutto m-c IP-statyczne). smile  P.S w Gargoyle przekierowania są bardzo proste do skonfigurowania.

7 (edytowany przez cx 2012-10-25 09:59:12)

Odp: nowy Gargoyle (przekierowanie portow i SSH pubkeyauth)

Adres jest na pewno publiczny. Miałem takie podejrzenia, że mogą wycinać na firewallu połączenia "do mnie" ale stwierdziłem, że chyba jednak tego nie robią. Jakoś tak zaniechałem sprawdzania (na innym urządzeniu niż router), bo byłoby to dla mnie trochę pracochłonne. smile

BTW: Akurat adres publiczny/niepubliczny nie do końca ma tu znaczenie. Zdarza się, że dostajesz od providera adres niepubliczny a mimo to masz na zewnątrz stały adres publiczny i to z możliwością połączeń przychodzących. smile

Jarek: dzięki za cynk z tą dodatkową opłatą za statyczne IP - nie słyszałem o tym wcześniej - muszę to sprawdzić.
[sprawdziłem: kosztuje dokładnie 10zł netto / mies. smile ]

A co z logowaniem przez SSH po kluczu?
Czemu to nie działa?
Wrzucam klucz publiczny do ~/.ssh/authorized_keys a nie pozwala mi się uwierzytelnić kluczem prywatnym. We wcześniejszej wersji to działało. Może można jakoś pokonfigurować tego dropbear'a ale w katalogu /etc/dropbear są jedynie klucze.

8

Odp: nowy Gargoyle (przekierowanie portow i SSH pubkeyauth)

W dropbear klucze mają być w /etc/dropbear/authorized_keys. Zawsze tak było.

Jak sobie openssh zainstalujesz to będą w /root/.ssh/authorized_keys

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: nowy Gargoyle (przekierowanie portow i SSH pubkeyauth)

Cezary napisał/a:

W dropbear klucze mają być w /etc/dropbear/authorized_keys. Zawsze tak było.
Jak sobie openssh zainstalujesz to będą w /root/.ssh/authorized_keys

Dzięki, man! Teraz hula. smile
Przyznaję się, że nie znam się za dobrze na sofcie typu dropbear busybox itd. - raczej zajmuję się na co dzień pełnym Linuxem. smile
Ostatnio konfigurowałem sobie to przez web'a w jakiejś innej frakcji OpenWRT (w Gargoyle'u chyba nie da się tego skonfigurować przez web) i samo mi umieściło ten klucz we właściwym miejscu. Teraz z kolei przy upgradzie nie zaznaczyłem zachowania konfiguracji i mi to wycięło.

10

Odp: nowy Gargoyle (przekierowanie portow i SSH pubkeyauth)

Cezary napisał/a:

W dropbear klucze mają być w /etc/dropbear/authorized_keys.

...aaaaażeby wyłączyć logowanie hasłem? W szczególności zależałoby mi na tym, aby nie można się było zalogować hasłem z WANu.

11

Odp: nowy Gargoyle (przekierowanie portow i SSH pubkeyauth)

/etc/config/dropbear zobacz -  PasswordAuth na off i root tak samo.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.