1 (edytowany przez solargrim 2017-09-20 18:19:52)

Temat: Dropbear, kilka instancji.

Sam nie wiem co jest skopane ale do rzeczy.

[19:18:13]-[root@main](~) # uci show dropbear
dropbear.@dropbear[0]=dropbear
dropbear.@dropbear[0].PasswordAuth='on'
dropbear.@dropbear[0].Port='22'
dropbear.@dropbear[0].interface='lan'
dropbear.@dropbear[1]=dropbear
dropbear.@dropbear[1].PasswordAuth='on'
dropbear.@dropbear[1].port='21'
dropbear.@dropbear[1].interface='lan'


- rezultat jest taki, ze dropbear startuje tylko na 22 i nie jest widziany z zewnatrz - firewall mam odblokowany.

tak wyglada listwa procesow po tym:
1573 ?        Ss     0:02 /usr/sbin/dropbear -F -P /var/run/dropbear.1.pid -p 22 -K 300
1712 ?        S      0:00 /usr/sbin/dropbear -F -P /var/run/dropbear.2.pid -p 22 -K 300

dwa razy na 22?


Jesli zrobie recznie:
/usr/sbin/dropbear -F -P /var/run/dropbear.3.pid -p 21 -K 300

dropbear startuje, jest na 21 i jest widziany z zewnatrz..

2

Odp: Dropbear, kilka instancji.

Jak się zalogowałeś przez ssh to masz i drugi proces...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez solargrim 2017-09-20 18:26:43)

Odp: Dropbear, kilka instancji.

No tak ale fakt jest taki, ze startuje tylko na jednym porcie.
Jak wystartuje dropbeara z reki na porcie 21 to moge sie logowac z zewnatrz i wewnatrz.
Jesli wystartuje go z init.d odpala sie tylko 22 i nie moge zie zalogowac z zewnatrz. smile

4

Odp: Dropbear, kilka instancji.

Port  z dużej litery. Tak się opcja nazywa.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez solargrim 2017-09-20 18:31:52)

Odp: Dropbear, kilka instancji.

Bylem przekonany, ze w konfigach nie ma znaczenia wielkosc liter. Teraz startuje na obu portach zaraz sprawdze czy idzie sie polaczyc.

6

Odp: Dropbear, kilka instancji.

Dropbear jest jednym z niewielu programów gdzie w opcjach są duże litery. Taka zaszłość...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7 (edytowany przez solargrim 2017-09-20 18:39:16)

Odp: Dropbear, kilka instancji.

No i dobra generalnie startuje ale anomalia jest taka jak byla wczesniej

Czyli na 22 moge sie polaczyc z wewnatrz - ale nie akceptuje hasla - z zewnarz brak polaczenia.
Na 21 moge sie polaczyc z zewnatrz ale wewnatraz nie dziala.

8

Odp: Dropbear, kilka instancji.

A przekierowali Ci port 22 na tym mikrotiku?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9 (edytowany przez solargrim 2017-09-20 18:54:00)

Odp: Dropbear, kilka instancji.

Tak pisalem do nich ale chyba cos ostro pomieszali...

Cytuje:Logując sie z zewnatrz na adres 178.219.126.190 i port 80 odpowiada mi. Natomiast przy logowaniu 178.219.126.190 i na porty 21 i 22 otrzymuje informacje że są to adresy zastrzeżone i dla bezpieczeństwa użytkownika firefox anulował żądanie. Co do logowania wewnatrz dodalem adres zewnetrzny do firewall-a wiec juz powinno byc ok. Prosze sprawdzic i potwierdzic

Jakos tak to wyglada
Wchodzac z mojej sieci na adres
  - http://178.219.126.190     - no route to host
- http://192.168.100.2 - wyswietla mi sie moja strona

Teraz tak, wchodzac na 178.219.126.190 z innej sieci, np z telefonu strona wyswietla sie poprawnie

Co do portow pozostalych to 21 dziala poprawnie z zewnatrz, natomaist wewnatrz sieci juz nie dziala tongue
Kolejny port 22 nie dziala z zewnatrz natomiast wewnatrz sieci chodzi poprawnie.. smile

Oczywiscie, po ipv6 wszystko chodzi poprawnie pewnie dlatego, ze nie maja zadnego fw

10 (edytowany przez solargrim 2017-09-20 19:06:25)

Odp: Dropbear, kilka instancji.

Smieszne jest to, ze logujac sie na 178.219.126.190 z mojego komputera poprzez ssh dostaje oczywcie prompt do logowania ale nie loguje - bledne haslo. Dlaczego? - no i nie widze banera, ustawilem sobie na portach 21 i 22 banery.
Poprzez 192.168.100.2 widze baner.

https://i.imgur.com/5BHqCYB.png

Teraz juz wiem, ze laczac sie z mojej sieci z 178.219.126.190 na port 21 lacze sie z serwerm ftp na mikrotiku. Laczac sie z innej sieci na 178.219.126.190 na 21 lacze sie z moim serverem ssh ktory stoi na tym porcie

11

Odp: Dropbear, kilka instancji.

A jesteś pewien że logujesz się do swojego routera a nie do mikrotika?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: Dropbear, kilka instancji.

Tak. Juz wyskrobalem do nich maila zeby poprawili firewalla.