ไม่สามารถ SSH ผ่าน VPN (Windows 8, ไคลเอนต์ Cisco) แต่ ping ใช้งานได้และ SSH จากเครื่องอื่นก็ใช้งานได้เช่นกัน


0

บนเวิร์กสเตชัน Ubuntu Linux ของฉันฉันมีเซิร์ฟเวอร์ SSH ที่ทำงานได้อย่างถูกต้อง ฉันสามารถเข้าสู่ระบบเครื่องนี้จากเครื่องอื่น ๆ ในเครือข่าย (ทางกายภาพ) เดียวกัน

เป้าหมายของฉันคือการเข้าสู่ระบบเวิร์กสเตชันนี้จากแล็ปท็อป Windows 8.1 ของฉันซึ่งไม่ได้เชื่อมต่อกับเครือข่ายเดียวกัน จากแล็ปท็อปของฉันฉันสามารถเข้าสู่ VPN ของมหาวิทยาลัยของฉันโดยใช้ไคลเอนต์ Cisco AnyConnect Secure Mobility ดูเหมือนว่าจะทำงานโดยทั่วไป ฉันสามารถpingไปยังเวิร์กสเตชันของฉันได้หลังจากตั้งค่าการเชื่อมต่อ VPN โปรดทราบว่าฉันแน่ใจว่าฉันกำลังกระตุกคอมพิวเตอร์ที่ถูกต้อง (เช่นการพิจารณาข้อขัดแย้งของ IP หรือดังนั้น) เนื่องจากเมื่อฉันตรวจสอบคำขอ ICMP ขาเข้าที่นั่นปิงจากเครื่อง Windows ของฉันกำลังจะผ่าน

ตอนนี้ปัญหาคือ SSH (ใช้ Putty) ผ่านอุโมงค์ไม่ทำงาน สีโป๊วให้ฉัน "ข้อผิดพลาดเครือข่าย: หมดเวลาการเชื่อมต่อ"

เซิร์ฟเวอร์ SSH กำลังรับฟังทั้ง IPv4 และ IPv6:

eelke@eelkebox:/var/log$ sudo netstat -tulpn | grep ssh
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      21436/sshd      
tcp6       0      0 :::22                   :::*                    LISTEN      21436/sshd   

(ไคลเอนต์ Cisco คือ (ฉันคิดว่า) กำหนดค่าให้ลดทราฟฟิก IPv6 ทั้งหมดนั่นคือเหตุผลที่ฉันตรวจสอบว่าอนุญาตการเชื่อมต่อ IPv4 ด้วย)

นอกจากนี้ยังไม่มีการเรียกใช้ไฟร์วอลล์:

eelke@eelkebox:/var/log$ sudo ufw status
Status: inactive

มีความคิดเห็นเกี่ยวกับวิธีทำให้แล็ปท็อป Windows ของฉันเชื่อมต่อกับเซิร์ฟเวอร์ SSH ผ่าน VPN หรือไม่


คุณกำลังเชื่อมต่อกับเครือข่ายมหาวิทยาลัยหรือไม่ พวกเขาบล็อกการเชื่อมต่อพอร์ต SSH ภายนอกหรือไม่
Kinnectus

@BigChris ไม่มีการพูดถึงสิ่งนี้ในอินทราเน็ต นอกจากนี้จุดประสงค์ของการตั้งค่า VPN ในตอนแรกจะเป็นการอนุญาตให้มีการเชื่อมต่อกับบริการดังกล่าวใช่ไหม? (BTW ฉันยังลองใช้เซิร์ฟเวอร์ SSH ที่พอร์ต 33567 ดังนั้นจึงไม่ใช่บล็อกเฉพาะพอร์ต 22)
EelkeSpaak

องค์กรทำสิ่งที่คนมักไม่คาดหวัง ... ฉันทำงานให้กับแผนกไอทีของมหาวิทยาลัย และบริการจำนวนมากถูกปิดกั้นแม้ว่าฉันสามารถใช้ VPN ได้ความจริงที่คุณได้ใช้ VPN'ed อาจนำคุณไปสู่ ​​VLAN เฉพาะซึ่งมีเส้นทางไปยังสำนักงานของคุณ VLAN แล้ว VPN VLAN อาจมีพอร์ตที่ถูกปิดกั้นเพื่อป้องกันเครือข่าย ถูกเปิดให้โจมตีจาก "คอมพิวเตอร์ในบ้าน" ที่ไม่รู้จัก
Kinnectus

คำตอบ:


0

การทดสอบอย่างรวดเร็วเพื่อตรวจสอบว่าพอร์ตพร้อมใช้งานคือลอง telnet หรือไม่ หากประสบความสำเร็จคุณควรเห็นสิ่งนี้

# telnet 127.0.0.1 22
Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is '^]'.
SSH-2.0-OpenSSH_6.1

ไม่เช่นนั้นอาจเป็นไฟร์วอลล์บางแห่งตามเส้นทางปิดกั้น

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.