Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-05-2015, 14:22   #1
Roran
Senior Member
 
L'Avatar di Roran
 
Iscritto dal: Aug 2006
Messaggi: 1691
ssh e dns dinamico su raspberry

Sto provando a configurare il mio raspberry per potermi collegare da remoto tramite ssh, ho già registrato un account su noip e installato il dynamic update client sul raspberry per aggiornare di volta in volta l'ip, e sembra che questo avvenga correttamente, poi ho aperto la porta pubblica sul router che fa capo alla 22 su raspberry e ho aperto la medesima porta pubblica sul firewall del raspberry (utilizza iptables), a questo punto dovrebbe funzionare correttamente ma non so perchè, se provo a collegarmi scrivendo

ssh mionome@nomehost.ddns.net:numeroporta

mi dice cannot resolve hostname or unknow service, mentre se provo a pingarlo va a buon fine. Ho provato anche con

ssh -l mionome -p numeroporta nomehost.ddns.net

ma in questo modo resta 1 minuto senza dare risposta e poi dice connection timeout

mi sono forse dimenticato di fare qualcosa? ssh in locale funziona tranquillamente, quindi nemmeno a dire che non è in esecuzione il server ssh
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 12 128 Gb  MBA M3 13" 16/512 GB  AW 7  iPad Air 5|VENDO HARDWARE|14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83
Roran è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2015, 10:45   #2
anubbio
Senior Member
 
Iscritto dal: Jan 2010
Messaggi: 825
Ciao,
sei sicuro di dover usare iptables sul rasp? non lascia passare tutto di default? che distro usi ?

A parte questo proverei a separare i due problemi, ovvero:
1) essere sicuri che il nome venga risolto correttamente
2) controllare che il nat sul firewall venga fatto bene

Sui due punti:
1) come hai fatto la prova? se non hai una seconda connessione potrebbe essere fuorviante il ping fatto "così" perché il nome sarebbe risolto dal tuo dns locale.... dovresti quindi cercare di fare la verifica dall'esterno.
Quindi usa un servizio esterno (su internet ne trovi) oppure forza la risoluzione del nome usando un dns esterno.
Se usi windows non so come si faccia ( ) mentre con una qualunque distro linux puoi usare dig:
Codice:
dig tuo_indirizzo_da_controllare  @8.8.8.8
2) sei sicuro di aver fatto il nat per il tcp ? magari per questa verifica posta la videata con la regola sul firewall....

Ciao
anubbio è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2015, 11:19   #3
p@v@ni
Junior Member
 
Iscritto dal: Jun 2012
Messaggi: 17
Se devi collegarti con ssh in loccale secondo me fai un sacco di passaggi inutili... Io semplicemente do un IP statico al raspberry (può essere anche dinamico ma ogni volta bisogna andare a vedere quale IP e stato assegnato al raspy) dopo di che apro putty che è un programmino semplicissimo che tu permette di controllare altre macchine della rete tramite ssh e riga di comando... Inserisco l'indirizzo del raspberry e do invio... Chiede la password e basta dopo di che ti salta fuori il termine del Raspy e da li fai tutto...
Ovviamente devi abilitare l'opzione per il controllo tramite ssh dal Raspy ma se hai raspbian dovrebbe essere già attivo di default
__________________
MB:Asus P8Z77-V PRO CPU:Intel Core i7 3770 Ivy Bridge Dissi CPU:Stock VGA:Zotac GeForce GTX 670 Dissi VGA:Arctic Accelero Twin Turbo II PSU:Corsair HX650W RAM:4x4 Gb G.Skill RipjausZ 1866 MHz cl8 SSD:OCZ Vertex 3 120 Gb HDD:Western Digital Blue 1 Tb Masterizzatore: LG Blue Ray Case:Cooler Master Centurion ????? Ventilazione:3x Enermax TB Apollish (1 immissione + 2 estrazione)
p@v@ni è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2015, 14:14   #4
Roran
Senior Member
 
L'Avatar di Roran
 
Iscritto dal: Aug 2006
Messaggi: 1691
Quote:
Originariamente inviato da anubbio Guarda i messaggi
Ciao,
sei sicuro di dover usare iptables sul rasp? non lascia passare tutto di default? che distro usi ?

A parte questo proverei a separare i due problemi, ovvero:
1) essere sicuri che il nome venga risolto correttamente
2) controllare che il nat sul firewall venga fatto bene

Sui due punti:
1) come hai fatto la prova? se non hai una seconda connessione potrebbe essere fuorviante il ping fatto "così" perché il nome sarebbe risolto dal tuo dns locale.... dovresti quindi cercare di fare la verifica dall'esterno.
Quindi usa un servizio esterno (su internet ne trovi) oppure forza la risoluzione del nome usando un dns esterno.
Se usi windows non so come si faccia ( ) mentre con una qualunque distro linux puoi usare dig:
Codice:
dig tuo_indirizzo_da_controllare  @8.8.8.8
2) sei sicuro di aver fatto il nat per il tcp ? magari per questa verifica posta la videata con la regola sul firewall....

Ciao
Ho provato il comando che mi hai detto da un notebook con ubuntu, l'hostname viene risolto correttamente

Quote:
Originariamente inviato da p@v@ni Guarda i messaggi
Se devi collegarti con ssh in loccale secondo me fai un sacco di passaggi inutili... Io semplicemente do un IP statico al raspberry (può essere anche dinamico ma ogni volta bisogna andare a vedere quale IP e stato assegnato al raspy) dopo di che apro putty che è un programmino semplicissimo che tu permette di controllare altre macchine della rete tramite ssh e riga di comando... Inserisco l'indirizzo del raspberry e do invio... Chiede la password e basta dopo di che ti salta fuori il termine del Raspy e da li fai tutto...
Ovviamente devi abilitare l'opzione per il controllo tramite ssh dal Raspy ma se hai raspbian dovrebbe essere già attivo di default
Non sto ricorrendo a questi passaggi per collegarmi in locale, quello già riesco a farlo senza tutto questo procedimento, il problema mi si presenta se voglio collegarmi in remoto

ho provato anche ad aggiungere questa regola:

Quote:
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
ovviamente sul router ho impostato il port forwarding da una porta pubblica alla 22 in locale su raspberry
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 12 128 Gb  MBA M3 13" 16/512 GB  AW 7  iPad Air 5|VENDO HARDWARE|14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83

Ultima modifica di Roran : 25-05-2015 alle 14:40.
Roran è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2015, 20:13   #5
anubbio
Senior Member
 
Iscritto dal: Jan 2010
Messaggi: 825
Prova a disabilitare totalmente iptable così capisci se sono le regole che non vanno o se il problema è a monte sul router/nat
anubbio è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2015, 07:18   #6
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
ssh -p <port number> <username>@<server name>
se non risponde prova: telnet <server name> <port number>
se non risponde ancora controlla il forward sul router e ferma iptables (o lascia passare tutto)
poi pensi a iptables

Ultima modifica di stepvr : 26-05-2015 alle 07:34.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2015, 15:46   #7
Roran
Senior Member
 
L'Avatar di Roran
 
Iscritto dal: Aug 2006
Messaggi: 1691
Quote:
Originariamente inviato da anubbio Guarda i messaggi
Prova a disabilitare totalmente iptable così capisci se sono le regole che non vanno o se il problema è a monte sul router/nat
Quote:
Originariamente inviato da stepvr Guarda i messaggi
ssh -p <port number> <username>@<server name>
se non risponde prova: telnet <server name> <port number>
se non risponde ancora controlla il forward sul router e ferma iptables (o lascia passare tutto)
poi pensi a iptables
Come faccio per disattivare iptables? Ho provato a rimuovere la regola che rifiutava tutti i pacchetti in entrata da qualsiasi sorgente a qualsiasi destinazione, però provando entrambi i comandi mi dice Connection timed out
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 12 128 Gb  MBA M3 13" 16/512 GB  AW 7  iPad Air 5|VENDO HARDWARE|14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83
Roran è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2015, 16:31   #8
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Sicuro del router?
Oltre che il forward sulla porta 22 molti router richiedono anche l'impostazione di una regola sul firewall del router stesso.

Per quanto riguarda iptables questo thread su altro forum mi pare faccia al caso tuo:
http://raspberrypi.stackexchange.com...rewall-via-ssh
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2015, 22:08   #9
Roran
Senior Member
 
L'Avatar di Roran
 
Iscritto dal: Aug 2006
Messaggi: 1691
Quote:
Originariamente inviato da stepvr Guarda i messaggi
Sicuro del router?
Oltre che il forward sulla porta 22 molti router richiedono anche l'impostazione di una regola sul firewall del router stesso.

Per quanto riguarda iptables questo thread su altro forum mi pare faccia al caso tuo:
http://raspberrypi.stackexchange.com...rewall-via-ssh
seguendo un post nella discussione che mi hai linkato sono riuscito a collegarmi usando l'ip pubblico, però se uso l'host creato con noip, anche se punta allo stesso ip pubblico, non va e dice connection timed out
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 12 128 Gb  MBA M3 13" 16/512 GB  AW 7  iPad Air 5|VENDO HARDWARE|14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83
Roran è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2015, 06:56   #10
Roran
Senior Member
 
L'Avatar di Roran
 
Iscritto dal: Aug 2006
Messaggi: 1691
Ho provato da un sito a fare il check della porta immettendo l'hostname di noip, la porta risulta aperta, però se da ssh provo a collegarmi al raspberry inserendo l'hostname mi dice connection timed out, mentre se uso direttamente l'ip pubblico mi fa collegare :/

A cosa può essere dovuto? Devo cambiare qualcosa nelle impostazioni di ssh? Il raspberry capisce se mi sto collegando usando direttamente l'ip pubblico o l'hostname? Anche se mi sembra strano visto che dovrebbe essere risolto dal pc sul quale utilizzo il client (che effettivamente lo risolve se si tratta di semplice ping)
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 12 128 Gb  MBA M3 13" 16/512 GB  AW 7  iPad Air 5|VENDO HARDWARE|14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83
Roran è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2015, 17:36   #11
Roran
Senior Member
 
L'Avatar di Roran
 
Iscritto dal: Aug 2006
Messaggi: 1691
ci sono riuscito però non mi insultate, praticamente non andava perchè quando provavo con l'hostnmae di no-ip ero ancora collegato alla rete locale e quindi non usava il dns esterno per risolvere l'hostname, infatti da smartphone con solo la rete 3g attiva, è andato.

Ora ho un ultimo problema, praticamente ho seguito questa guida: http://raspberry-at-home.com/making-raspi-visible/

mettendo il mio nuovo utente tra gli AllowUsers, solo che se provo a collegarmi da esterno con l'utente pi, che non è tra gli utenti permessi (stando a quanto dice la guida), mi fa collegare lo stesso
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 12 128 Gb  MBA M3 13" 16/512 GB  AW 7  iPad Air 5|VENDO HARDWARE|14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83
Roran è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
La sorpresa di IAA Mobility è Xyt...
Le vetture elettriche Opel GSE: Mokka GS...
Star Wars: Knight of the Old Republic Re...
Scoperta un'enorme rete IPTV da pi&ugrav...
Anche Life is Strange diventerà u...
QSAN presenta la nuova serie XN1 di NAS ...
Abbiamo visto in anteprima nuova Renault...
Come ricaricare i veicoli elettrici sino...
Microsoft annuncia nuovi servizi azienda...
Roborock QV 35S spazza via lo sporco: po...
The Last of Us: arriva il primo Emmy per...
Firefox abbandona Linux a 32 bit: fine d...
Reti mobili italiane: chi vince e chi pe...
God of War: le riprese della serie TV ta...
Volkswagen ID. Cross Concept: design Pur...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v