Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

firewall блокирует исходящие SSH соединения

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
11 posts
  • 1
  • 2
  • Next
Shaman2
Posts: 105
Joined: Fri Aug 22, 2014 4:49 pm

firewall блокирует исходящие SSH соединения
  • Quote

Post by Shaman2 » Tue Nov 11, 2014 11:34 pm

При включеном firewall я с vps немогу выполнить команду
ssh -p 3000 [email protected]

Что именно блокирует firewall ? Так как при его выключении сразу все работает
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: firewall блокирует исходящие SSH соединения
  • Quote

Post by imperio » Wed Nov 12, 2014 1:38 am

Фаервол панели работает в режиме DROP
Это значит что всё запрещено, кроме разрешенных правил и портов.

Создайте правило
Top

Shaman2
Posts: 105
Joined: Fri Aug 22, 2014 4:49 pm

Re: firewall блокирует исходящие SSH соединения
  • Quote

Post by Shaman2 » Wed Nov 12, 2014 6:33 am

imperio wrote:Фаервол панели работает в режиме DROP
Это значит что всё запрещено, кроме разрешенных правил и портов.

Создайте правило
Какое? Я ведь немогу сделать исходящее соединение, а не входящее
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: firewall блокирует исходящие SSH соединения
  • Quote

Post by imperio » Thu Nov 20, 2014 4:10 pm

Какое? Я ведь немогу сделать исходящее соединение, а не входящее
Какая разница ?
Фаервол работает в режиме DROP
Это значит что все запрещено кроме правил, которые разрешены.
ssh -p 3000 [email protected]
3000 насколько я понимаю порт, попробуйте его добавить в разрешенные порты
Top

Shaman2
Posts: 105
Joined: Fri Aug 22, 2014 4:49 pm

Re: firewall блокирует исходящие SSH соединения
  • Quote

Post by Shaman2 » Thu Nov 20, 2014 4:34 pm

imperio wrote:
Какое? Я ведь немогу сделать исходящее соединение, а не входящее
Какая разница ?
Фаервол работает в режиме DROP
Это значит что все запрещено кроме правил, которые разрешены.
ssh -p 3000 [email protected]
3000 насколько я понимаю порт, попробуйте его добавить в разрешенные порты
не помогло
Top

Shaman2
Posts: 105
Joined: Fri Aug 22, 2014 4:49 pm

Re: firewall блокирует исходящие SSH соединения
  • Quote

Post by Shaman2 » Fri Nov 28, 2014 5:02 pm

Есть еще какие-то варианты? Как мне найти что не пускает ssh на исходящие соединения?
Top

demian
Posts: 543
Joined: Thu May 16, 2013 5:19 am

Re: firewall блокирует исходящие SSH соединения
  • Quote

Post by demian » Mon Dec 01, 2014 1:26 pm

imperio wrote:
Какое? Я ведь немогу сделать исходящее соединение, а не входящее
Какая разница ?
Фаервол работает в режиме DROP
Это значит что все запрещено кроме правил, которые разрешены.
ssh -p 3000 [email protected]
3000 насколько я понимаю порт, попробуйте его добавить в разрешенные порты
я бы сказал, что разница большая...

1. интерфейс фаервола создает правила опириясь на входящий интерфейс исходящие соединенеия идут с интерфейса LO
2. правила записываются в цупочку входящих правил fail2ban-, а тут речь идет о цепочке исходящих правил

ЗЫ: как я неоднократно говорил использовать fail2ban очень плохая идея
Top

Shaman2
Posts: 105
Joined: Fri Aug 22, 2014 4:49 pm

Re: firewall блокирует исходящие SSH соединения
  • Quote

Post by Shaman2 » Mon Dec 01, 2014 8:00 pm

Ну и что мне сейчас делать? Я так и немогу понять что накрули в панели разработчики с исходящими соединениями.
на сейчас мне надо срочно решить две проблемы, первая это исходящее подключение на
ssh -p 3000 [email protected]

вторая это rsync исходящее подключение
rsync -zaph -e "ssh -p 3000" ...
Top

demian
Posts: 543
Joined: Thu May 16, 2013 5:19 am

Re: firewall блокирует исходящие SSH соединения
  • Quote

Post by demian » Mon Dec 01, 2014 10:16 pm

проверить наличие строчки

-A INPUT -i lo -j ACCEPT

в конфигурационном файле iptables, если его нет добавить и перезапустить iptables

можно попробовать добавить такое правило через, но не знаю схавает ли интерфейс панели это
Top

Shaman2
Posts: 105
Joined: Fri Aug 22, 2014 4:49 pm

Re: firewall блокирует исходящие SSH соединения
  • Quote

Post by Shaman2 » Fri Dec 05, 2014 1:11 am

Не помогло. Получаю ту же ошибку

ssh: connect to host .... port 3000: Connection timed out
rsync: connection unexpectedly closed (0 bytes received so far) [sender]
rsync error: unexplained error (code 255) at io.c(600) [sender=3.0.6]

что еще можно проверить?
Top


Post Reply
  • Print view

11 posts
  • 1
  • 2
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password