Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

ssh slutade funka helt plötsligt...

Tråden skapades och har fått 12 svar. Det senaste inlägget skrevs .
1
  • Oregistrerad
  • 2005-09-05 00:28

Hej, jag och min kollega anväder oss av en delad mapp på en gammal G4 (Panther), vi loggar in med samma namn och slipper problemen med rättigheter etc.

För att koppla upp oss så använder vi äpple-k i finder och skriver "ssh xxx@ipadressen"

Detta har fungerat klockrent för mig tills för ca 1-2 veckor sedan, då det slutade funka för mig. Medans det fortfarande funkar för min kollega.. surt..

Kan det vara så att Bredbandsbolaget(min leverantör) har blockerat portar?? har dom rätt till det ??

mvh/ Mangan

  • Medlem
  • Varberg
  • 2005-09-05 00:49

Testa att skriva samma sak i ett terminalfönster.
Bara för att utesluta att Findern fått nåt spel.

  • Oregistrerad
  • 2005-09-05 06:54

Samma problem i terminalen..

Nu är jag nästan övertygad att Bredbandsbolaget är boven, när jag testar att kopplaupp mig via min mobil så funkar det. Och om jag kopplar upp mig lokalt till datorn så funkar det också.

/Mangan

  • Medlem
  • Stockholm
  • 2005-09-05 08:08

BBB har sedan länge spärrat portar bla 548 (Appleshare) och hänvisar till säkerhetsrisk. Så risken är stor att de även blockat port 22. GIllar inte det alls.

  • Oregistrerad
  • 2005-09-08 22:35
Ursprungligen av acke:

BBB har sedan länge spärrat portar bla 548 (Appleshare) och hänvisar till säkerhetsrisk. Så risken är stor att de även blockat port 22. GIllar inte det alls.

NU har jag jagat BBB med blåslampa, dom hävdar att de enda portar som dom stängt är:

25
135-139
445

Vad trött jag blir....Synd att killarna i supporten inte fattar att något är fel.

Har någon nåt annat tips på bra bredbandsleverantör som inte blockerar portar ??

/mangan

  • Medlem
  • Stockholm
  • 2005-09-09 10:33
Ursprungligen av mangan:

Har någon nåt annat tips på bra bredbandsleverantör som inte blockerar portar ??

Fast appleshare kör väl inte krypterat? (Rätta mig om jag har fel, jag vet inte.) Så då ÄR det väl en säkerhetsrisk?

Är det inte bättre då att faktiskt börja använda SSH och köra appleshare i krypterad tunnel som beskrivs i länken ovan?

Alternativt: Går det inte att helt enkelt köra på en annan port? Kan man inte konfigurera vilken port appleshare-servern ska lyssna på?

  • Oregistrerad
  • 2005-09-11 00:18

Visst det bästa vore väl att köra i en krypterad tunnel, det är dock överkurs för mig just nu.

Men nu verkar det som jag börjat hitta varför det har slutat funka att komma in på jobbet.

Jag har testat att logga in på andra ställen på samma sätt med annan bredbandsleverantör, och då fungerar det.

Gissningsvis så har BBB problem med routningen av trafik som skall gå igenom deras egna nät. Därav att jag inte ens får fram en ping, trots att jag ställt in mina routers att svara på ping.

kanske man skall testa en traceroute...

Hur förklarar man detta för supporten ?? man borde kunna få tag på någon mer teknisk personal...

Har någon här fixat något avtal om bredband på flera platser ? tex att ha jobbet, anställda, hemmet och sommarstugan under samma leverantör till ett bättre pris.

mvh/ Magnus

  • Medlem
  • Stockholm
  • 2005-09-05 09:52
Ursprungligen av mangan:

...
För att koppla upp oss så använder vi äpple-k i finder och skriver "ssh xxx@ipadressen"

Detta har fungerat klockrent för mig tills för ca 1-2 veckor sedan, då det slutade funka för mig. Medans det fortfarande funkar för min kollega.. surt..

Kan det vara så att Bredbandsbolaget(min leverantör) har blockerat portar?? har dom rätt till det ??

(1) Skriv ssh xxx@ipadressen i terminalen
Vad händer? Får du ett felmeddelande? Vilket?
Vänta typ 5 minuter innan du bryter.

(2) Kommer du åt servern?
Skriv i terminalen:
$ ping ipadressen

(3) Har någon blockerat porten?
Gå in i terminalen och skriv
$ telnet ipadressen 22
Får du en connection alls? Om inte så är det risk att en port är blockerad.
Du kan naturligtvis inte köra telnet mot en SSH-server; den kopplar ner med ett felmeddelande så fort du skriver något. Men det är ett bra sätt att se om du överhuvud taget kan ansluta dig till porten.

(4) Kolla loggarna på servern. (Jag vet tyvärr inte var de ligger under Mac OS X.) Står det något intressant där vid den tidpunkt du försökte komma in.

(5) DNS
En ssh-server brukar göra en reverse-uppslagning på den klient som ansluter (översätta din IP-adress till ett namn). Om detta är felaktigt uppsatt (av bredbandsbolaget) så tar det några minuter innan detta tajmar ut. Detta är beskrivet i denna tråd.
http://www.99mac.se/forum/showthread.php?t=82054

Eventuellt vill du kanske ändra SSH-serverns konfigurationsfiler.

  • Medlem
  • 2005-09-05 13:55
Ursprungligen av mangan:

Hej, jag och min kollega anväder oss av en delad mapp på en gammal G4 (Panther), vi loggar in med samma namn och slipper problemen med rättigheter etc.

För att koppla upp oss så använder vi äpple-k i finder och skriver "ssh xxx@ipadressen"

Detta har fungerat klockrent för mig tills för ca 1-2 veckor sedan, då det slutade funka för mig. Medans det fortfarande funkar för min kollega.. surt..

Kan det vara så att Bredbandsbolaget(min leverantör) har blockerat portar?? har dom rätt till det ??

Nu är jag förvirrad!

Om JAG trycker äpple-k på någon av mina datorer (som kör Tiger resp. Panter) och skriver in "ssh xxx@ipadressen" där ipadressen är adressen till en maskin som jag vet har en aktiv ssh-server och som jag utan problem kan ansluta till via ssh i Terminalen så får jag INTE någon fungerande förbindelse. Jag har för övrigt aldrig känt till att man skulle kunna köra fildelning via ssh på detta sätt. Jag kan heller inte hitta någon dokumentation som säger att så skulle vara fallet. De enda protokoll som jag kan hitta belägg för att de stöds är AFP, SMB, NFS, FTP och HTTP (WebDAV).

Däremot, om jag gör exakt likadant förutom att jag byter ut ipadressen mot adressen till en maskin där jag vet att det kör en aktiv AFP-server så fungerar det!!!

Normalt ska man ju skriva in en adress enligt mönstret "ppp://adress" (ppp anger önskat protokoll) när man tryckt äpple-k, t.ex. "afp://ipadress" för att ansluta till en AFP-server på angiven ip-adress. Om jag istället skriver in "ssh xxx@ipadressen" verkar det som om Findern vill vara intelligent och försöker gör något vettigt (?) med det jag skrivit in. Resultatet av blir att den försöker ansluta till "afp://ipadressen", dvs en AFP-server på angiven ip-adress. Man ser detta i det statusfönster som visas under uppkopplingen. Det verkar som om om man skriver in något konstigt som Findern inte förstår så försöker den tolka det som adressen till en AFP-server.

Hur har då Mangan och hans kollega kunnat dela filer med framgång?

Hypotes: På G4:an som fungerar som server har man i detta fall aktiverat "Personlig fildelning" (AFP) i Systeminställningar/Fildelning. När man sedan skriver "ssh xxx@ipadressen" vränger Findern om det till "afp://ipadressen", vilket råkar fungera.

Mangan: Kan det ligga något i hypotesen ovan? Är det så ni konfigurerat server-G4:an?

Skulle hypotesen vara korrekt, och om BBB först på senare tid spärrat för AFP-trafik för Mangan, skulle allt kunna förklaras.

Om ovanstående stämmer skulle faktiskt ssh kunna vara lösningen på problemet. Bara på test provade jag att tunnla en AFP-förbindelse genom ssh enligt instruktionerna på http://www.oreillynet.com/cs/user/view/cs_msg/41826. Det fungerade och skulle kunna vara ett sätt att gå runt BBBs filtrering.

  • Oregistrerad
  • 2005-09-05 22:29

Hej igen, nu verkar det som om vi börjar finna lösningar på problemen, samt fastställa vad som verkligen har skett.

Visst är det personlig fildelning vi kör, Hypotesen är förmodligen helt riktig, och beror på att jag slarvigt läst instruktionen hur man kopplar upp sig genom fjärrinloggning, men detta har ju fungerat hur bra som helst i minst 3-4 månader.

Då skall jag bara försöka få BBB att fatta att jag kommer att byta leverantör av bredband både på jobbet och hemma, eller så får dom så vackert öppna alla portar.

Tusen tack för att ni har "utbildat" mig inom ett område man trodde man hade lite koll på...

mvh/ mangan

  • Medlem
  • Malmö
  • 2005-09-08 23:16

BBB blockerar inte port 22 (SSH) och har aldrig gjort det. Se till att använda SSH i Terminalen som man ska så fungerar det kalas om du har nåt som svarar på port 22 i andra änden.

Jag använder SSH dagligen via 3-4st BBB uppkopplingar.

  • Medlem
  • Tjörn
  • 2005-09-11 02:30

rhen: http://susning.nu/FTP_%F6ver_SSH
Där kan du hitta information om SSH fildelning

  • Medlem
  • 2005-09-12 21:08
Ursprungligen av Ricky:

rhen: http://susning.nu/FTP_%F6ver_SSH
Där kan du hitta information om SSH fildelning

Det som beskrivs ovan stöds ej genom "äpple-k" i Mac OSX. Man kan visserligen sätta upp en ssh-tunnel för ftp på samma sätt som jag visade på för afp i mitt tidigare inlägg, men det är en annan sak.

Det enda sätt som fildelning över ssh stöds på via "äpple-k" som jag känner till är om man ansluter till en afp-server som körs under Mac OSX Server. Då kan man tydligen konfigurera server/klient så att de upprättar en "säker anslutning" som i sin tur verkar vara just en ssh-tunnling av en afp-anslutning.

Själv hade jag önskat direkt stöd för sftp i "äpple-k-mekanismen". Det hade varit ett enkelt och praktiskt sätt att komma åt användarkatalogen på Solarisburken på jobbet utan att krångla med scp/sftp i terminalen eller med att sätta upp ssh-tunnlar. Ftp varken önskar eller kan jag köra direkt (okrypterade lösenord/spärr i institutionens brandvägg).

Kan vara på sin plats att tipsa om Fugu, http://eq.rsug.itd.umich.edu/software/fugu/ som är en grafisk front-end till sftp, scp och att sätta upp ssh-tunnlar.

Senast redigerat 2005-09-12 21:28
1
Bevaka tråden