Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-05-2015, 15:22   #1
Roran
Senior Member
 
L'Avatar di Roran
 
Iscritto dal: Aug 2006
Messaggi: 1730
ssh e dns dinamico su raspberry

Sto provando a configurare il mio raspberry per potermi collegare da remoto tramite ssh, ho già registrato un account su noip e installato il dynamic update client sul raspberry per aggiornare di volta in volta l'ip, e sembra che questo avvenga correttamente, poi ho aperto la porta pubblica sul router che fa capo alla 22 su raspberry e ho aperto la medesima porta pubblica sul firewall del raspberry (utilizza iptables), a questo punto dovrebbe funzionare correttamente ma non so perchè, se provo a collegarmi scrivendo

ssh [email protected]:numeroporta

mi dice cannot resolve hostname or unknow service, mentre se provo a pingarlo va a buon fine. Ho provato anche con

ssh -l mionome -p numeroporta nomehost.ddns.net

ma in questo modo resta 1 minuto senza dare risposta e poi dice connection timeout

mi sono forse dimenticato di fare qualcosa? ssh in locale funziona tranquillamente, quindi nemmeno a dire che non è in esecuzione il server ssh
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 17 Pro 256 Gb  MBA M3 13" 16/512 GB  AW 7  iPad Air 5 | 14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83
Roran è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2015, 11:45   #2
anubbio
Senior Member
 
Iscritto dal: Jan 2010
Messaggi: 831
Ciao,
sei sicuro di dover usare iptables sul rasp? non lascia passare tutto di default? che distro usi ?

A parte questo proverei a separare i due problemi, ovvero:
1) essere sicuri che il nome venga risolto correttamente
2) controllare che il nat sul firewall venga fatto bene

Sui due punti:
1) come hai fatto la prova? se non hai una seconda connessione potrebbe essere fuorviante il ping fatto "così" perché il nome sarebbe risolto dal tuo dns locale.... dovresti quindi cercare di fare la verifica dall'esterno.
Quindi usa un servizio esterno (su internet ne trovi) oppure forza la risoluzione del nome usando un dns esterno.
Se usi windows non so come si faccia ( ) mentre con una qualunque distro linux puoi usare dig:
Codice:
dig tuo_indirizzo_da_controllare  @8.8.8.8
2) sei sicuro di aver fatto il nat per il tcp ? magari per questa verifica posta la videata con la regola sul firewall....

Ciao
anubbio è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2015, 12:19   #3
p@v@ni
Junior Member
 
Iscritto dal: Jun 2012
Messaggi: 17
Se devi collegarti con ssh in loccale secondo me fai un sacco di passaggi inutili... Io semplicemente do un IP statico al raspberry (può essere anche dinamico ma ogni volta bisogna andare a vedere quale IP e stato assegnato al raspy) dopo di che apro putty che è un programmino semplicissimo che tu permette di controllare altre macchine della rete tramite ssh e riga di comando... Inserisco l'indirizzo del raspberry e do invio... Chiede la password e basta dopo di che ti salta fuori il termine del Raspy e da li fai tutto...
Ovviamente devi abilitare l'opzione per il controllo tramite ssh dal Raspy ma se hai raspbian dovrebbe essere già attivo di default
__________________
MB:Asus P8Z77-V PRO CPU:Intel Core i7 3770 Ivy Bridge Dissi CPU:Stock VGA:Zotac GeForce GTX 670 Dissi VGA:Arctic Accelero Twin Turbo II PSU:Corsair HX650W RAM:4x4 Gb G.Skill RipjausZ 1866 MHz cl8 SSD:OCZ Vertex 3 120 Gb HDD:Western Digital Blue 1 Tb Masterizzatore: LG Blue Ray Case:Cooler Master Centurion ????? Ventilazione:3x Enermax TB Apollish (1 immissione + 2 estrazione)
p@v@ni è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2015, 15:14   #4
Roran
Senior Member
 
L'Avatar di Roran
 
Iscritto dal: Aug 2006
Messaggi: 1730
Quote:
Originariamente inviato da anubbio Guarda i messaggi
Ciao,
sei sicuro di dover usare iptables sul rasp? non lascia passare tutto di default? che distro usi ?

A parte questo proverei a separare i due problemi, ovvero:
1) essere sicuri che il nome venga risolto correttamente
2) controllare che il nat sul firewall venga fatto bene

Sui due punti:
1) come hai fatto la prova? se non hai una seconda connessione potrebbe essere fuorviante il ping fatto "così" perché il nome sarebbe risolto dal tuo dns locale.... dovresti quindi cercare di fare la verifica dall'esterno.
Quindi usa un servizio esterno (su internet ne trovi) oppure forza la risoluzione del nome usando un dns esterno.
Se usi windows non so come si faccia ( ) mentre con una qualunque distro linux puoi usare dig:
Codice:
dig tuo_indirizzo_da_controllare  @8.8.8.8
2) sei sicuro di aver fatto il nat per il tcp ? magari per questa verifica posta la videata con la regola sul firewall....

Ciao
Ho provato il comando che mi hai detto da un notebook con ubuntu, l'hostname viene risolto correttamente

Quote:
Originariamente inviato da p@v@ni Guarda i messaggi
Se devi collegarti con ssh in loccale secondo me fai un sacco di passaggi inutili... Io semplicemente do un IP statico al raspberry (può essere anche dinamico ma ogni volta bisogna andare a vedere quale IP e stato assegnato al raspy) dopo di che apro putty che è un programmino semplicissimo che tu permette di controllare altre macchine della rete tramite ssh e riga di comando... Inserisco l'indirizzo del raspberry e do invio... Chiede la password e basta dopo di che ti salta fuori il termine del Raspy e da li fai tutto...
Ovviamente devi abilitare l'opzione per il controllo tramite ssh dal Raspy ma se hai raspbian dovrebbe essere già attivo di default
Non sto ricorrendo a questi passaggi per collegarmi in locale, quello già riesco a farlo senza tutto questo procedimento, il problema mi si presenta se voglio collegarmi in remoto

ho provato anche ad aggiungere questa regola:

Quote:
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
ovviamente sul router ho impostato il port forwarding da una porta pubblica alla 22 in locale su raspberry
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 17 Pro 256 Gb  MBA M3 13" 16/512 GB  AW 7  iPad Air 5 | 14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83

Ultima modifica di Roran : 25-05-2015 alle 15:40.
Roran è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2015, 21:13   #5
anubbio
Senior Member
 
Iscritto dal: Jan 2010
Messaggi: 831
Prova a disabilitare totalmente iptable così capisci se sono le regole che non vanno o se il problema è a monte sul router/nat
anubbio è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2015, 08:18   #6
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
ssh -p <port number> <username>@<server name>
se non risponde prova: telnet <server name> <port number>
se non risponde ancora controlla il forward sul router e ferma iptables (o lascia passare tutto)
poi pensi a iptables

Ultima modifica di stepvr : 26-05-2015 alle 08:34.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2015, 16:46   #7
Roran
Senior Member
 
L'Avatar di Roran
 
Iscritto dal: Aug 2006
Messaggi: 1730
Quote:
Originariamente inviato da anubbio Guarda i messaggi
Prova a disabilitare totalmente iptable così capisci se sono le regole che non vanno o se il problema è a monte sul router/nat
Quote:
Originariamente inviato da stepvr Guarda i messaggi
ssh -p <port number> <username>@<server name>
se non risponde prova: telnet <server name> <port number>
se non risponde ancora controlla il forward sul router e ferma iptables (o lascia passare tutto)
poi pensi a iptables
Come faccio per disattivare iptables? Ho provato a rimuovere la regola che rifiutava tutti i pacchetti in entrata da qualsiasi sorgente a qualsiasi destinazione, però provando entrambi i comandi mi dice Connection timed out
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 17 Pro 256 Gb  MBA M3 13" 16/512 GB  AW 7  iPad Air 5 | 14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83
Roran è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2015, 17:31   #8
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Sicuro del router?
Oltre che il forward sulla porta 22 molti router richiedono anche l'impostazione di una regola sul firewall del router stesso.

Per quanto riguarda iptables questo thread su altro forum mi pare faccia al caso tuo:
http://raspberrypi.stackexchange.com...rewall-via-ssh
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2015, 23:08   #9
Roran
Senior Member
 
L'Avatar di Roran
 
Iscritto dal: Aug 2006
Messaggi: 1730
Quote:
Originariamente inviato da stepvr Guarda i messaggi
Sicuro del router?
Oltre che il forward sulla porta 22 molti router richiedono anche l'impostazione di una regola sul firewall del router stesso.

Per quanto riguarda iptables questo thread su altro forum mi pare faccia al caso tuo:
http://raspberrypi.stackexchange.com...rewall-via-ssh
seguendo un post nella discussione che mi hai linkato sono riuscito a collegarmi usando l'ip pubblico, però se uso l'host creato con noip, anche se punta allo stesso ip pubblico, non va e dice connection timed out
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 17 Pro 256 Gb  MBA M3 13" 16/512 GB  AW 7  iPad Air 5 | 14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83
Roran è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2015, 07:56   #10
Roran
Senior Member
 
L'Avatar di Roran
 
Iscritto dal: Aug 2006
Messaggi: 1730
Ho provato da un sito a fare il check della porta immettendo l'hostname di noip, la porta risulta aperta, però se da ssh provo a collegarmi al raspberry inserendo l'hostname mi dice connection timed out, mentre se uso direttamente l'ip pubblico mi fa collegare :/

A cosa può essere dovuto? Devo cambiare qualcosa nelle impostazioni di ssh? Il raspberry capisce se mi sto collegando usando direttamente l'ip pubblico o l'hostname? Anche se mi sembra strano visto che dovrebbe essere risolto dal pc sul quale utilizzo il client (che effettivamente lo risolve se si tratta di semplice ping)
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 17 Pro 256 Gb  MBA M3 13" 16/512 GB  AW 7  iPad Air 5 | 14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83
Roran è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2015, 18:36   #11
Roran
Senior Member
 
L'Avatar di Roran
 
Iscritto dal: Aug 2006
Messaggi: 1730
ci sono riuscito però non mi insultate, praticamente non andava perchè quando provavo con l'hostnmae di no-ip ero ancora collegato alla rete locale e quindi non usava il dns esterno per risolvere l'hostname, infatti da smartphone con solo la rete 3g attiva, è andato.

Ora ho un ultimo problema, praticamente ho seguito questa guida: http://raspberry-at-home.com/making-raspi-visible/

mettendo il mio nuovo utente tra gli AllowUsers, solo che se provo a collegarmi da esterno con l'utente pi, che non è tra gli utenti permessi (stando a quanto dice la guida), mi fa collegare lo stesso
__________________
i5-9400F + Zalman CNPS 8X Optima|Asus Prime B365M-A|Corsair Vengeance LP 2x8GB DDR4 2666Mhz|Sapphire Radeon RX 580 Pulse Ed. 4GB|Samsung 970 Evo Plus 250GB + OCZ Trion 100 (120GB) + Seagate Barracuda (1.5 TB)|Corsair TX650M|LG 27UD59 27" UHD|Windows 10 Pro| iPhone 17 Pro 256 Gb  MBA M3 13" 16/512 GB  AW 7  iPad Air 5 | 14 Trattative concluse sul forum, ultime 5 con: robby66,Darius_84,Konrad86,Dolphin69,dream83
Roran è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
Funzionalità top a un prezzo acce...
Lo strumento per gli aggiornamenti autom...
Imperdibile sconto sul roborock Saros Z7...
Google Pixel 10, altri 100€ di sconto su...
Chip sotto i 2 nanometri, l'Europa alza ...
La smart meno smart di tutte: #6 in azio...
Red Hat Enterprise Linux sbarca su AWS E...
Addio alle migliaia di cicli e anni di t...
Colpo di STMicroelectronics, un'intesa d...
La Ferrari elettrica si chiama Luce: ecc...
Proseguono le riparazioni in vista del l...
Cinema domestico low cost: proiettore Fu...
Sharp porta a ISE 2026 i nuovi display i...
Casa più sicura senza lavori: Arl...
Batterie esauste, l'Italia raccoglie sol...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v