Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-05-2020, 11:47   #1
Doc_S
Member
 
L'Avatar di Doc_S
 
Iscritto dal: Jan 2010
Messaggi: 70
SSH da remoto ha smesso di funzionare

Buongiorno a tutti,
sto sperimentando un fastidioso quanto (almeno per me) misterioso problema legato alla connessione SSH da IP esterni.
Ho un fileserver in ufficio, che funge anche da server di stampa, server FTP e portale Owncloud; installato nel 2016, sono ormai quasi quattro anni che funziona regolarmente.

Spesso mi capitava di connettermici via SSH per fare qualche operazione, cosa che ha sempre funzionato senza problemi; a partire da, credo, un mese fa circa, mi risulta impossibile connettermi da remoto. SSH funziona se ci si collega da un IP della LAN interna, ma da indirizzi esterni la connessione va in timeout senza riuscire a portare a termine il collegamento.

Sono un po' perplesso dal momento che, in questo lasso di tempo, non ho effettuato modifiche che non fossero i normali aggiornamenti di sistema.
Non credo sia un problema di firewall dato che non sono state fatte modifiche in quel senso, e fino a qualche tempo fa funzionava; inoltre ho controllato e sono presenti sia il port mapping per la 22 sul router sia la relativa chain in iptables.

Ho notato qualcosa potrebbe essere collegato al problema, ovvero che fail2ban ha smesso di bannare gli ip (cosa che prima faceva), e di conseguenza non genera più le chain di iptables; nel log di fail2ban infatti ormai ci sono solo le voci relative alla rotazione dei log.
Ho provato a disattivare e reinstallare fail2ban per capire se fosse lui il problema, ma non ho notato cambiamenti.

Qualcuno riesce a darmi uno spunto per provare a capire in che direzione cercare? Io non so più dove sbattere la testa.

Grazie mille
Doc_S è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2020, 09:26   #2
sacarde
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 9516
ma al server ssh, la richiesta arriva? lo vedi dai log?
sacarde è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2020, 11:10   #3
Doc_S
Member
 
L'Avatar di Doc_S
 
Iscritto dal: Jan 2010
Messaggi: 70
No, la richiesta al server SSH, nei tentativi da remoto, non sembra arrivare; auth.log non segnala nulla in merito.
Ho provato a cambiare la porta del server SSH, abilitando quella nuova sia in iptables sia sul router, ma non ho notato cambiamenti.
Da cosa può dipendere il fatto che le richieste esterne non arrivino più al server? Sto dimenticando qualcosa?
Doc_S è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2020, 11:14   #4
sacarde
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 9516
- hai altri servizi oltre ssh? tipo http o ftp

- all'ip pubblico del router arrivano le richieste? sono smistate sul server in lan?
sacarde è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2020, 11:38   #5
Doc_S
Member
 
L'Avatar di Doc_S
 
Iscritto dal: Jan 2010
Messaggi: 70
Oltre ad SSH, FTP e HTTP.

Per quanto riguarda le richieste sul router, ho provato a guardare nella configurazione ma non sono sicuro che si possano vedere da qualche parte (è un normale fastgate di Fastweb); si, quando funzionava, le richieste erano smistate sul server in LAN
Doc_S è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2020, 11:51   #6
sacarde
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 9516
quindi la redirezione (sulle relative porte) funziona per http e ftp ?
sacarde è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2020, 12:00   #7
Doc_S
Member
 
L'Avatar di Doc_S
 
Iscritto dal: Jan 2010
Messaggi: 70
Confermo. FTP, ad esempio, funziona anche da IP esterni. SSH no
Doc_S è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2020, 13:33   #8
sacarde
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 9516
il firewall genera dei log?

oppure prova a fermarlo temporaneamente
sacarde è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2020, 00:53   #9
Doc_S
Member
 
L'Avatar di Doc_S
 
Iscritto dal: Jan 2010
Messaggi: 70
[Risolto] SSH da remoto ha smesso di funzionare

Credo di aver individuato il problema.
Non sapendo più da che parte girarmi, mi sono messo a guardare i port mapping esistenti da anni sul router e, aprendo quello relativo alla porta 22 ho trovato una notifica che dice "La porta selezionata non è disponibile, in quanto al momento è utilizzata per servizi interni del tuo FASTGate".
Tra l'altro ho notato che le modifiche ai port mapping fatte dall'interfaccia del router non vengono salvate.
Mi sembra evidente che il problema è con fastweb, quindi verificherò con loro.

Grazie mille sacarde per il tuo tempo, alla prossima
Doc_S è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2021, 21:16   #10
g4_in_the_jungle
Junior Member
 
L'Avatar di g4_in_the_jungle
 
Iscritto dal: Oct 2021
Messaggi: 1
Quote:
Originariamente inviato da Doc_S Guarda i messaggi
Mi sembra evidente che il problema è con fastweb, quindi verificherò con loro.:
Ciao a tutti, sono nuovo del forum, abbiate pietà per me

Io sono affetto dallo stesso problema:

Ho un raspebbry in DMZ. Da fuori non è raggiungibile, internamente invece chiamandolo: ssh raspberry.lan accetta connessioni. Da Fuori no. Va in timeout e sui log nessuna traccia.

Ho provato a mettere un'altra macchina (debian) al suo posto in DMZ, ma ho sempre lo stesso problema. Ho letto che tu hai provato a inserire dei port forwarding. Ma tra tutti i router della serie fastgate non c'era bisogno di forwardare nulla. Alla fine hai risolto chiamando Fastweb?

Grazie

e scusate il bump

ciao
g4_in_the_jungle è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
La Corea del Sud si mette nelle mani di ...
Addio console: Just Dance Now trasforma ...
Driver Radeon Adrenalin 25.10: perch&egr...
Oltre le GPU: NVIDIA annuncia NVQLink, ...
Samsung lancia il Team Galaxy Italia per...
Magic Leap: indistinguibili dai normali ...
Aruba Cloud: trasparenza sui costi e str...
Quando il cloud si blocca e resti al fre...
Integrare per competere, la sfida digita...
Leggenda del rally e modernità: S...
La Python Software Foundation rinuncia a...
Full HD e QLED, è in offerta un TV da 32...
Honda ha rilasciato un nuovo video sul p...
Resident Evil Requiem: arriva su Switch ...
Marshall Acton III in promo su Amazon in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v