免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4039 | 回复: 11
打印 上一主题 下一主题

如何使指定网关下面的电脑访问服务器的ssh服务 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-11-12 18:27 |只看该作者 |倒序浏览
前提:\r\n服务器地址ip0\r\n网关地址ip1\r\n该网关是外部地址,并建立了10台客户段的局域网\r\n\r\n要求:\r\n1.使ip1下面的10台电脑可以访问ip0的ssh服务----这一步我在/etc/hosts.allow里追加了网关ip1的地址,但是10台客户段还是无法访问ssh服务\r\n2.其他ip无法使用ip0的ssh服务。-------------------这一步可以通过/etc/hosts.deny完成\r\n\r\n\r\n请问第一步如果解决?理论上是不是在服务器ip0的/etc/hosts.allow里添加了网关ip1的地址后,ip1下面的客户端都能访问ip0的ssh服务了?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2009-11-12 18:42 |只看该作者
没明白过你的网络结构。你画个见图吧。标明地址的位置。\r\n\r\n写出实际的IP地址即可,如果保密,第一个十进制用*代替。

论坛徽章:
0
3 [报告]
发表于 2009-11-12 18:59 |只看该作者

回复 #2 ssffzz1 的帖子

呵呵,还不知道怎么贴图。等会我再画图试试看吧,不太擅长。\r\n\r\n不过觉得这跟网络结构关系不大。就是如何控制某个网关里的电脑都可以访问某个服务器的ssh,其他都不能访问。\n\n[ 本帖最后由 flatworld21 于 2009-11-12 19:03 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2009-11-12 19:11 |只看该作者
哦。这些电脑和服务器都在同一个网段是吗??

论坛徽章:
0
5 [报告]
发表于 2009-11-12 19:29 |只看该作者

回复 #4 ssffzz1 的帖子

不是。我图画完了,不知道咋贴,放到下面了\r\n\r\n请参考一下吧。\n\n[ 本帖最后由 flatworld21 于 2009-11-12 19:34 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2009-11-12 19:39 |只看该作者
好。是允许所有192的客户端吗??还是仅允许某一部分。

论坛徽章:
0
7 [报告]
发表于 2009-11-12 19:45 |只看该作者

回复 #6 ssffzz1 的帖子

就是允许网关219.77.3.**和其局域网里面的(比如192.168.*.*)客户端都能访问,其他的都不能访问。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
8 [报告]
发表于 2009-11-12 19:48 |只看该作者
哦。应该是你的配置思路。\r\n\r\n如果你不加限制的话能否访问呢????

论坛徽章:
0
9 [报告]
发表于 2009-11-12 19:52 |只看该作者
如果服务器启动了ssh服务,同时不加限制的话都能访问。但是直接各地也都能访问,感觉很危险。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
10 [报告]
发表于 2009-11-12 20:01 |只看该作者
SSH的配置不是非常熟悉。这里有个SSH专版,好像是。你发试试。要不你可以用IPTABLES来防护。感觉你配置的思路没错。\r\n\r\n不过都可以访问的确不太安全。还是限制一下比较好。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP