[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:45515] Re: internet から SSH で自宅サーバにログインできない



まつぞの です。矢吹さん、ありがとうございます。

Yukiharu Yabuki wrote:
> 矢吹です。
> 
> 玄箱で、netstat -na を実行してインターネット側から、sshをしたときに
> インターネット側クライアントから(ルータを経由して)玄箱へセッション
> が張られていることを確認してみるとか。

LAN 内の gentoo なマシンから玄箱に ssh(RSA) するとき、
Ethereal でパケットを見てみました。IP アドレスの source と
destintation でみると、セッションが正しく張られていることが
確認できました。
(1) LAN 内 gentoo から DNS で IP を探す
(2) ルータに割り当てられたグローバル IP が帰ってくる
(3) LAN 内 gentoo から玄箱へのパケットを送ると
    ルータに届き、ルータが玄箱へパケットを転送
玄箱の22 番ポートと gentoo の xxxx 番ポートとの間で ssh2 で
暗号化されたパケットがやりとりされていました。

> # versionがあわないというのは、気になります

はい。玄箱の OpenSSH のバージョンは

 # dpkg -l | grep ssh
ii  ssh  3.8.1p1-8.sarg Secure rlogin/rsh/rcp replacement (OpenSSH)

となります。LAN 内から呼ばれたバージョンです。
Internet 経由で呼び出される

> debug1: Remote protocol version 1.99,
> remote software version OpenSSH_3.7.1p1

というのが何処からくるのか謎です。。。