• 締切済み

poderosa外から接続時に接続エラーが出ます。

パソコン初心者の山田zと申します。 PoderosaでSSHで接続して公開鍵を使用して LAN内では問題なく接続できるのですが 外からホスト名をドメイン名にして接続をしようとすると 「接続エラー the connection is closed with unexpected condition.」が 表示されます。 ルータのポートは22を開けています。 ご教授よろしくお願いいたします。

みんなの回答

  • Wr5
  • ベストアンサー率53% (2173/4061)
回答No.3

> サーバのログ?はどのへんを見ればよいのでしょうか Redhat系しか触ったこと無いので、Debianではドコに出るか判りませんが… CentOSでは/var/log/secureに接続時のログが出ています。 connect時からのログが出ているかと。 Mar 26 01:27:03 server sshd[4732]: input_userauth_request: invalid user root Mar 26 01:27:04 server sshd[4732]: Received disconnect from 221.169.98.26: 11: Bye Bye Mar 26 01:27:08 server sshd[4733]: User root from 221-169-98-26.adsl.static.seed.net.tw not allowed because not listed in AllowUsers Mar 26 01:27:08 server sshd[4736]: input_userauth_request: invalid user root Mar 26 01:27:10 server sshd[4736]: Received disconnect from 221.169.98.26: 11: Bye Bye ちなみに、コレはアタック受けたときのログですが… …connect時のは出ていないですな(^_^;) sshd_configで、出力するログレベルの設定を変えればもっといろいろ出たかと。 ちなみに、うちの自宅サーバでは外部からのSSH接続は問題なくできてます。 Mar 17 14:39:06 server sshd[3115]: Accepted publickey for username from 59.85.x1.xxx port 1199 ssh2 友達のところから接続した時のログですが。(一部伏せてますけど)

yamaz2
質問者

お礼

ご回答ありがとうございます。 /var/logの中にありました。 これからログの見方や運用を勉強してみます。 あまり端末で外からの接続は行いませんが いろいろ試して行きたいと思っております。  またありましたら 宜しくお願いいたします。 今、WebDAVでXPの認証で蹴られてしまいます。 (ドツボにはまっております 苦笑) また、そちらの質問もさせて頂きます。 失礼いたします。

すると、全ての回答が全文表示されます。
回答No.2

静的IPマスカレード、ポートフォワーディングの設定は適切でしょうか WAN側にきた22番ポートのIPをLAN内部のどのマシンに転送するということ が定義されていないとルータはそのパケットを破棄してしまいます LAN内部に公開サーバをたてる場合にはフィルタの解放と静的NATの設定は 両方とも必要です。

yamaz2
質問者

お礼

すみません 間違いました。 その時 ポートマッピング設定はポート番号21、22 ポート番号21、22 → 20,21 です

yamaz2
質問者

補足

ご回答ありがとうございます。 補足いたします。 公開サーバは玄箱HG:Debian3.1でiptablesの設定は何もしていません。 ■ルータの設定でポートマッピング設定というので LAN側のホストにIPアドレス(玄箱HG)とプロトコル(tcp)、ポート番号22(SSH)の設定をしました。 他は何も設定していません。DMZホスト機能は使用していません。 他に設定で「パケットフィルタ設定」と「静的ルーティング設定」というのがありました。 「パケットフィルタ設定」 種別 許可 拒否 方向 in out プロトコル 送信元IPアドレス 送信元ポート番号 宛先IPアドレス 宛先ポート番号 インタフェース LAN WAN 優先度 「静的ルーティング設定」 静的ルーティングエントリ追加 宛先IPアドレス xxx.xxx.xxx.xxx /xx ゲートウェイ 関係ないと思いますが、 同時に行った外部接続テストで ・Telnet接続をTeraTermProで接続できませんでした。 ルータのポート番号23を設定しました。  自宅LAN内では接続できます。 ・FFFTPを使用してのFTP接続(vsFTPd 使用)は  ホスト名にドメイン名を入力してアップロード・ダウンロードが正常 にできました。  その時 ポートマッピング設定はポート番号21、22、50000:50029(PASVモード)を設定しました。

すると、全ての回答が全文表示されます。
  • Wr5
  • ベストアンサー率53% (2173/4061)
回答No.1

SSHサーバは何を使用していますか? SSHサーバの動作しているOSは? サーバのログには何か出力されていませんでしたか?

yamaz2
質問者

補足

ご回答ありがとうございます。 補足いたします。 ・# dpkg -l コマンドで表示されました。  ii ssh 3.8.1p1-8.sarge.6 Secure rlogin/rsh/rcp replacement (OpenSSH) ・Debian GNU/Linux 3.1 サーバのログ?はどのへんを見ればよいのでしょうか>すみません ・ログ管理 logwatch ・WEB解析  webdruid ・サーバの監視 RRDTool+HotSaNIC ・不正アクセス検知 Snort+SnortSnarf+Oinkmaster いろいろ入れて動いていてrootへメールがきているのですが なにぶん へたれなもんでながめるのが精一杯で理解できていません。>すみません

すると、全ての回答が全文表示されます。

関連するQ&A