301 (edytowany przez robo1973 2012-01-09 20:58:49)

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

No niestety po ubiciu sshd lub dropbear dalej pamięta zestawiony tnnel. Pomaga tylko reboot. Stawiam na jakąś opcje sshd_config ?

302

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Moment. Jeżeli być faktycznie ubił demony to nie ma tunelu bo na ma przecież na czym być zrobiony. Nie ubijasz wszystkiego.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

303 (edytowany przez robo1973 2012-01-10 15:56:10)

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Cezary napisał/a:

Moment. Jeżeli być faktycznie ubił demony to nie ma tunelu bo na ma przecież na czym być zrobiony. Nie ubijasz wszystkiego.

Może Ci się to wyda dziwne bo mi się to wydaje ale tak jest
Instaluje
opkg update openssh-server
opkg install openssh-serve
Uruchamian
/etc/init.d/sshd start  I robię wpis wpisać w etc/rc.local
Ok serwer shh działa na porcie 22. W żaden sposób nie mogę go zresetować po nawiązaniu połączenia shh
Wpisuje /etc/init.d/sshd stop,restart  I nic dalej dziła I pamięta zestawiony shh

Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:www             0.0.0.0:*               LISTEN      1651/httpd_gargoyle
tcp        0      0 0.0.0.0:xxxxx           0.0.0.0:*               LISTEN      2076/sshd: root
tcp        0      0 0.0.0.0:domain          0.0.0.0:*               LISTEN      1980/dnsmasq
tcp        0      0 0.0.0.0:ssh             0.0.0.0:*               LISTEN      1580/sshd
tcp        0      0 0.0.0.0:https           0.0.0.0:*               LISTEN      1651/httpd_gargoyle
tcp        0      0 0.0.0.0:imap3           0.0.0.0:*               LISTEN      1505/dropbear


Gargoyle
Wersja Gargoyle:1.4.0 (r28025), by obsy

304

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

No to ubij. kill -9  1580

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

305 (edytowany przez robo1973 2012-01-10 16:24:05)

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Cezary napisał/a:

kill -9  1580

tcp        0      0 0.0.0.0:ssh             0.0.0.0:*               LISTEN      1580/sshd - ubiło ale nadal tunel ssh działa

i loguję się na 22
Generalnie openssh nie działa a zestawy tunel psmięta to reboot

306

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Nie, nie ubiłeś. Skoro proces nadal działa to nie ubiłeś go po prostu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

307

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Cezary napisał/a:

Nie, nie ubiłeś. Skoro proces nadal działa to nie ubiłeś go po prostu.

Widzę, źe problem jest w tym że jak zrobię /etc/init.d/sshd stop to znika z demonów (wyłącza się) ale nadal ruter pamięta i wykonuje zestawiony tunel ssh.

308

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

ps zrób i przekonaj się czy został ubity.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

309 (edytowany przez robo1973 2012-01-10 21:02:12)

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Już blisko
Na komputerze zdalnym
netstat –tlp i widzę pidy shh na właściwym porcie
3970/sshd: root  tcp        0      0 0.0.0.0:1000           0.0.0.0:*               LISTEN   
Jak teraz z klienta odczytać właściwy pid tak żeby zdalnie ubić ssh poleceniem kill PID

Ale tylko pidy ssh zestawionych na konkretnym porcie bo jest jeszcze demon ssh którego nie chcę ubijać

310

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

zrób na kliencie po prostu ps

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

311 (edytowany przez robo1973 2012-01-10 21:56:58)

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Cezary napisał/a:

zrób na kliencie po prostu ps

No dobra ale ja chcę tak skonstruować polecenie, żeby zawsze szukało mi i podawało pida wiedząc że jest ssh na porcie 1000
Zestawiam ssh i polecenie to czyta aktualny pid procesu, żebym mógł go potem kill pid

312

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

lsof zobacz, jedna z jego opcji to odpytanie po portach.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

313

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

# lsof -i -P | grep sshd
-sh: lsof: not found

314

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Ehhh. A może byś zainstalował taki pakiet?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

315

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Cezary napisał/a:

Ehhh. A może byś zainstalował taki pakiet?

Uff faktycznie Dzięki !!!
Jeszcze mam taki problem. Umiem już ubić na serwerze openssh połaczenie shh na danym porcie. Jak teraz ze strony serwera sprawdzać czy mamy aktywne połączenie z klientem np na porcie 1000?

316

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Zrób ping klienta po prostu?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

317 (edytowany przez robo1973 2012-01-11 18:15:33)

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Cezary napisał/a:

Zrób ping klienta po prostu?

Na jaki IP bo na IP klienta wenątrz sieci nie odpowida

318

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

ip drugiej strony tunelu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

319

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

To jest mój tunel wywoływany z klienta
ssh -g -N -f -R 1000:xxx.192.168.1.10:20000 root@yy.yy.yyy.yy
wpisuje ping -q -c 1 -W 10 192.168.1.10:20000  i nie pinguję Na jaki adres IP?

320

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

od strony serwera? ping 127.0.0.1:1000. Tu masz przecież tunel klienta zaczepiony.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

321

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Cezary napisał/a:

127.0.0.1:1000

Czy tunel zestawiony czy nie to pinguje

322

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Sorry, tak, bo to localhost.

Hm, to np, ssh zobacz czy nawiązuje na tym porcie komunkację ze zdalnych hostem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

323

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Właśnie że od strony serwera nic Ciężko sprawdzić czy jest tunel aktywny. ssh: Exited: Bad TCP forward

324

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Witam, to moj pierwszy post na tym forum.
Zajrzalem do tego tematu bo wlasnie wczoraj bawilem sie ssh reverse tunnel. Korzystalem takze z tutoriala z tego forum oraz inne. Wszystkie problemy rozwiazlem jednak duzo prosciej:

opkg update
opkg install sshtunnel

reszta to odpowiednie wpisy w /etc/config/sshtunnel

325

Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?

Tak, jest o tym wspomniane także w poradniku smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.