|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1691
|
ssh e dns dinamico su raspberry
Sto provando a configurare il mio raspberry per potermi collegare da remoto tramite ssh, ho già registrato un account su noip e installato il dynamic update client sul raspberry per aggiornare di volta in volta l'ip, e sembra che questo avvenga correttamente, poi ho aperto la porta pubblica sul router che fa capo alla 22 su raspberry e ho aperto la medesima porta pubblica sul firewall del raspberry (utilizza iptables), a questo punto dovrebbe funzionare correttamente ma non so perchè, se provo a collegarmi scrivendo
ssh mionome@nomehost.ddns.net:numeroporta mi dice cannot resolve hostname or unknow service, mentre se provo a pingarlo va a buon fine. Ho provato anche con ssh -l mionome -p numeroporta nomehost.ddns.net ma in questo modo resta 1 minuto senza dare risposta e poi dice connection timeout mi sono forse dimenticato di fare qualcosa? ssh in locale funziona tranquillamente, quindi nemmeno a dire che non è in esecuzione il server ssh
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 12 128 Gb MBA M3 13" 16/512 GB AW 7 iPad Air 5|VENDO HARDWARE|14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83 |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 825
|
Ciao,
sei sicuro di dover usare iptables sul rasp? non lascia passare tutto di default? che distro usi ? A parte questo proverei a separare i due problemi, ovvero: 1) essere sicuri che il nome venga risolto correttamente 2) controllare che il nat sul firewall venga fatto bene Sui due punti: 1) come hai fatto la prova? se non hai una seconda connessione potrebbe essere fuorviante il ping fatto "così" perché il nome sarebbe risolto dal tuo dns locale.... dovresti quindi cercare di fare la verifica dall'esterno. Quindi usa un servizio esterno (su internet ne trovi) oppure forza la risoluzione del nome usando un dns esterno. Se usi windows non so come si faccia ( ![]() Codice:
dig tuo_indirizzo_da_controllare @8.8.8.8 Ciao |
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Jun 2012
Messaggi: 17
|
Se devi collegarti con ssh in loccale secondo me fai un sacco di passaggi inutili... Io semplicemente do un IP statico al raspberry (può essere anche dinamico ma ogni volta bisogna andare a vedere quale IP e stato assegnato al raspy) dopo di che apro putty che è un programmino semplicissimo che tu permette di controllare altre macchine della rete tramite ssh e riga di comando... Inserisco l'indirizzo del raspberry e do invio... Chiede la password e basta dopo di che ti salta fuori il termine del Raspy e da li fai tutto...
Ovviamente devi abilitare l'opzione per il controllo tramite ssh dal Raspy ma se hai raspbian dovrebbe essere già attivo di default
__________________
MB:Asus P8Z77-V PRO CPU:Intel Core i7 3770 Ivy Bridge Dissi CPU:Stock VGA:Zotac GeForce GTX 670 Dissi VGA:Arctic Accelero Twin Turbo II PSU:Corsair HX650W RAM:4x4 Gb G.Skill RipjausZ 1866 MHz cl8 SSD:OCZ Vertex 3 120 Gb HDD:Western Digital Blue 1 Tb Masterizzatore: LG Blue Ray Case:Cooler Master Centurion ????? Ventilazione:3x Enermax TB Apollish (1 immissione + 2 estrazione) |
![]() |
![]() |
![]() |
#4 | |||
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1691
|
Quote:
Quote:
![]() ho provato anche ad aggiungere questa regola: Quote:
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 12 128 Gb MBA M3 13" 16/512 GB AW 7 iPad Air 5|VENDO HARDWARE|14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83 Ultima modifica di Roran : 25-05-2015 alle 14:40. |
|||
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 825
|
Prova a disabilitare totalmente iptable così capisci se sono le regole che non vanno o se il problema è a monte sul router/nat
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1260
|
ssh -p <port number> <username>@<server name>
se non risponde prova: telnet <server name> <port number> se non risponde ancora controlla il forward sul router e ferma iptables (o lascia passare tutto) poi pensi a iptables Ultima modifica di stepvr : 26-05-2015 alle 07:34. |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1691
|
Quote:
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 12 128 Gb MBA M3 13" 16/512 GB AW 7 iPad Air 5|VENDO HARDWARE|14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83 |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1260
|
Sicuro del router?
Oltre che il forward sulla porta 22 molti router richiedono anche l'impostazione di una regola sul firewall del router stesso. Per quanto riguarda iptables questo thread su altro forum mi pare faccia al caso tuo: http://raspberrypi.stackexchange.com...rewall-via-ssh |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1691
|
Quote:
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 12 128 Gb MBA M3 13" 16/512 GB AW 7 iPad Air 5|VENDO HARDWARE|14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83 |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1691
|
Ho provato da un sito a fare il check della porta immettendo l'hostname di noip, la porta risulta aperta, però se da ssh provo a collegarmi al raspberry inserendo l'hostname mi dice connection timed out, mentre se uso direttamente l'ip pubblico mi fa collegare :/
A cosa può essere dovuto? Devo cambiare qualcosa nelle impostazioni di ssh? Il raspberry capisce se mi sto collegando usando direttamente l'ip pubblico o l'hostname? Anche se mi sembra strano visto che dovrebbe essere risolto dal pc sul quale utilizzo il client (che effettivamente lo risolve se si tratta di semplice ping)
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 12 128 Gb MBA M3 13" 16/512 GB AW 7 iPad Air 5|VENDO HARDWARE|14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83 |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1691
|
ci sono riuscito però non mi insultate, praticamente non andava perchè quando provavo con l'hostnmae di no-ip ero ancora collegato alla rete locale e quindi non usava il dns esterno per risolvere l'hostname, infatti da smartphone con solo la rete 3g attiva, è andato.
Ora ho un ultimo problema, praticamente ho seguito questa guida: http://raspberry-at-home.com/making-raspi-visible/ mettendo il mio nuovo utente tra gli AllowUsers, solo che se provo a collegarmi da esterno con l'utente pi, che non è tra gli utenti permessi (stando a quanto dice la guida), mi fa collegare lo stesso ![]()
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 12 128 Gb MBA M3 13" 16/512 GB AW 7 iPad Air 5|VENDO HARDWARE|14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83 |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:03.