Accès ssh

Résolu
diabloic Messages postés 141 Date d'inscription   Statut Membre Dernière intervention   -  
 Shaktale -
Bonjour,

J'ai placé derrière ma bbox un rapsberry (192.168.1.5).

je n'arrive pas à m'y connecter en ssh de l'extérieur, je ne comprend pas.

Dans la bbox j'ai configuré le NAT :
TCP ; port 22 ; 192.168.1.5 ; port 22

J'ai même essayé de couper le FW de la Bbox.

Pourriez-vous m'aider?
Merci


A voir également:

3 réponses

diabloic Messages postés 141 Date d'inscription   Statut Membre Dernière intervention   5
 
up
0
Shaktale
 
Bonjour,

Les opérateurs utilisent généralement ce port, le SSH, pour la maintenance des boxes. Je ne crois pas que tu puisses l'utiliser en l'état.

Essaies de configurer ton serveur SSH pour qu'il écoute sur un autre port TCP (ex: 2222) et de réaliser le NAT associé sur ton routeur.
0
brupala Messages postés 112002 Date d'inscription   Statut Membre Dernière intervention   14 162
 
Salut,
??
j'ai toujours pu utiliser ssh sur le port 22 chez tous mes FAI pour l'instant, mais tu as raison: il vaut mieux mettre son serveur sur un autre port, je te dis pas toutes les tentatives d'intrusion que j'ai sur le port 22, ça n'arrête pas de la journée (auth.log), les robots qui essaient des logins.
heureusement que je suis configuré en authentification par clé uniquement.
penser aussi à désactiver le compte root dans ssh, c'est le plus visé, bien entendu.
1
Shaktale
 
C'est qu'eux aussi utilisent un autre port alors :)
Et pour le scan de ports, j'ai tristement envie de te dire que c'est normal. Pour un test j'ai désactivé les access-list d'entrée de mon routeur. En une journée la quantité de scan se chiffrait en centaine de milliers de tentatives
0
diabloic Messages postés 141 Date d'inscription   Statut Membre Dernière intervention   5
 
Merci pour vos réponse !

J'ai tenté de changer le port déjà.
Et j'ai pas autorisé la connexion en root ;)

La BBox marche mal.

Une astuce?
0
brupala Messages postés 112002 Date d'inscription   Statut Membre Dernière intervention   14 162
 
pour la bbox, non ...
mettre un vrai routeur à la place ?
0