Điểm:1

Truy cập SSH từ xa: kết nối bị từ chối

lá cờ cn

Chúc mọi người một ngày tốt lành,

Đã nghiên cứu vấn đề này trong 4-5 ngày qua nhưng không có kết quả... SSH từ chối đăng nhập từ máy tính từ xa. Máy chủ Ubuntu 20.04 chạy trên máy chủ trên mạng cục bộ

Cho đến nay:

  1. có thể ftp, ssh, telnet, vnc đến máy chủ cục bộ từ các máy tính trên cùng một mạng cục bộ: không vấn đề gì

  2. từ vị trí từ xa, có thể ftp, telnet, vnc đến máy chủ cục bộ nhưng ssh từ chối kết nối với máy chủ

  3. a) modem chuyển tiếp cổng 22 đến máy chủ cục bộ (tương tự cho cổng 21 & 23 & 80 & ...)

    b) sshd đang hoạt động trên máy chủ

    c) ufw được định cấu hình để cấp quyền truy cập vào cổng 22: Hành động "CHO ​​PHÉP VÀO" từ "Mọi nơi" (được kiểm tra bằng cách ban hành lệnh "trạng thái ufw được đánh số & "trạng thái ufw chi tiết")

    d) báo cáo "trạng thái dịch vụ ufw" ufw đang hoạt động

    e) "lsof i -n -P|grep LISTEN" báo cáo cổng 22 đang lắng nghe

    f) "ssh -vvv IP_Address" từ máy tính từ xa thông báo lỗi này: "async io đã hoàn thành với lỗi: 10061" và kết nối không thành công

    g) /var/log/auth.log ghi nhật ký mục sau sau khi kết nối bị từ chối: "Received signal 15; terminating" có nghĩa là "một số" quy trình đã đưa ra SIGALRM & kernel đã cố gắng kết nối bị hủy

Vì vậy, tại thời điểm này, tôi tin rằng "thứ gì đó" (trong tệp cấu hình ssh hoặc ở nơi khác) đang chặn các kết nối từ xa tới ssh nhưng không biết xem điểm này ở đâu...

Bất kỳ trợ giúp nào cũng sẽ thực sự được đánh giá cao vì cho đến nay, câu trả lời cho vấn đề đã đăng trước đây này đã dẫn đến "câu trả lời chung chung" không có câu trả lời có ý nghĩa

lá cờ in
Ba câu hỏi nhỏ: (0) Bạn đã xác nhận rằng ISP của bạn không chặn lưu lượng đến trên cổng 22 chưa? (1) Bạn có thể SSH vào máy từ một máy tính khác trên cùng một mạng không? (2) Máy chủ SSH có chạy không?
lá cờ ar
Bạn chỉ định địa chỉ máy chủ như thế nào khi cố gắng `ssh` từ bên ngoài mạng? Có phải do địa chỉ IP hoặc tên miền không? Nếu địa chỉ IP, địa chỉ nào? Máy chủ của bạn ở nhà hay ở văn phòng?
Doug Smythies avatar
lá cờ gn
Có gì trong `/etc/hosts.deny` không?
lá cờ cn
Chào buổi tối, 1) đã kiểm tra với ISP (Bell Canada): không có cổng nào bị chặn (cổng 21, 23, 80,... tất cả đều hoạt động tốt) 2) nếu bạn đọc nhận xét của tôi, như đã đề cập, tôi có thể ssh từ một máy tính khác trên mạng cục bộ 3) như đã đề cập trong bài đăng của tôi, sshd đang chạy
lá cờ cn
Nhận xét thứ hai: để truy vấn máy chủ từ máy tính từ xa, tôi sử dụng địa chỉ WAN công khai như được báo cáo bởi modem. Máy chủ đang ở nhà và thử truy cập từ vị trí từ xa
lá cờ cn
Nhận xét thứ ba: không có gì được xác định trong /etc/hosts.deny (tất cả các dòng được nhận xét là "#"). /etc/hosts.allow đã xác định "ALL: 192.168.2.0/24" (mạng cục bộ); nếu tôi thêm "smb: 0.0.0.0" đăng nhập ssh từ xa vẫn bị chặn
lá cờ cn
Re Nhận xét thứ ba: liên quan đến /etc/hosts.allow, nếu sự cố liên quan đến tệp cấu hình này, sẽ không thể truy cập máy chủ cục bộ từ máy tính từ xa bằng ftp (cổng 21), telnet (cổng 23), http (cổng 80) vì vậy kết luận của tôi là vấn đề liên quan cụ thể đến ssh và một trong số đó là tệp cấu hình

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.