Page 1 of 2

firewall блокирует исходящие SSH соединения

Posted: Tue Nov 11, 2014 11:34 pm
by Shaman2
При включеном firewall я с vps немогу выполнить команду
ssh -p 3000 [email protected]

Что именно блокирует firewall ? Так как при его выключении сразу все работает

Re: firewall блокирует исходящие SSH соединения

Posted: Wed Nov 12, 2014 1:38 am
by imperio
Фаервол панели работает в режиме DROP
Это значит что всё запрещено, кроме разрешенных правил и портов.

Создайте правило

Re: firewall блокирует исходящие SSH соединения

Posted: Wed Nov 12, 2014 6:33 am
by Shaman2
imperio wrote:Фаервол панели работает в режиме DROP
Это значит что всё запрещено, кроме разрешенных правил и портов.

Создайте правило
Какое? Я ведь немогу сделать исходящее соединение, а не входящее

Re: firewall блокирует исходящие SSH соединения

Posted: Thu Nov 20, 2014 4:10 pm
by imperio
Какое? Я ведь немогу сделать исходящее соединение, а не входящее
Какая разница ?
Фаервол работает в режиме DROP
Это значит что все запрещено кроме правил, которые разрешены.
ssh -p 3000 [email protected]
3000 насколько я понимаю порт, попробуйте его добавить в разрешенные порты

Re: firewall блокирует исходящие SSH соединения

Posted: Thu Nov 20, 2014 4:34 pm
by Shaman2
imperio wrote:
Какое? Я ведь немогу сделать исходящее соединение, а не входящее
Какая разница ?
Фаервол работает в режиме DROP
Это значит что все запрещено кроме правил, которые разрешены.
ssh -p 3000 [email protected]
3000 насколько я понимаю порт, попробуйте его добавить в разрешенные порты
не помогло

Re: firewall блокирует исходящие SSH соединения

Posted: Fri Nov 28, 2014 5:02 pm
by Shaman2
Есть еще какие-то варианты? Как мне найти что не пускает ssh на исходящие соединения?

Re: firewall блокирует исходящие SSH соединения

Posted: Mon Dec 01, 2014 1:26 pm
by demian
imperio wrote:
Какое? Я ведь немогу сделать исходящее соединение, а не входящее
Какая разница ?
Фаервол работает в режиме DROP
Это значит что все запрещено кроме правил, которые разрешены.
ssh -p 3000 [email protected]
3000 насколько я понимаю порт, попробуйте его добавить в разрешенные порты
я бы сказал, что разница большая...

1. интерфейс фаервола создает правила опириясь на входящий интерфейс исходящие соединенеия идут с интерфейса LO
2. правила записываются в цупочку входящих правил fail2ban-, а тут речь идет о цепочке исходящих правил

ЗЫ: как я неоднократно говорил использовать fail2ban очень плохая идея

Re: firewall блокирует исходящие SSH соединения

Posted: Mon Dec 01, 2014 8:00 pm
by Shaman2
Ну и что мне сейчас делать? Я так и немогу понять что накрули в панели разработчики с исходящими соединениями.
на сейчас мне надо срочно решить две проблемы, первая это исходящее подключение на
ssh -p 3000 [email protected]

вторая это rsync исходящее подключение
rsync -zaph -e "ssh -p 3000" ...

Re: firewall блокирует исходящие SSH соединения

Posted: Mon Dec 01, 2014 10:16 pm
by demian
проверить наличие строчки

-A INPUT -i lo -j ACCEPT

в конфигурационном файле iptables, если его нет добавить и перезапустить iptables

можно попробовать добавить такое правило через, но не знаю схавает ли интерфейс панели это

Re: firewall блокирует исходящие SSH соединения

Posted: Fri Dec 05, 2014 1:11 am
by Shaman2
Не помогло. Получаю ту же ошибку

ssh: connect to host .... port 3000: Connection timed out
rsync: connection unexpectedly closed (0 bytes received so far) [sender]
rsync error: unexplained error (code 255) at io.c(600) [sender=3.0.6]

что еще можно проверить?