<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: нет доступа к серверу ssh через 443 порт</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90387.html</link>
    <description>Прошу помочь. Стоит Fedora 12 запущен ssh сервер, необходимо к нему получать доступ из вне через 443 порт. В iptables прописал&lt;br&gt;-A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT&lt;br&gt;но доступа все равно нет. Проверял, может занят этот порт&lt;br&gt;netstat -nlp &amp;#124; grep 443&lt;br&gt;ничего пусто&lt;br&gt;httpd выключен в службах, да и не ставил apache.&lt;br&gt;iptables -L -n -v&lt;br&gt;Chain INPUT (policy ACCEPT 88 packets, 12449 bytes)&lt;br&gt;pkts bytes target prot opt in out source destination&lt;br&gt;4101 446K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED&lt;br&gt;0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0&lt;br&gt;1 60 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0&lt;br&gt;12 624 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:443&lt;br&gt;если ввожу netstat то 443 порта так и не вижу.&lt;br&gt;В конфиге sshd.conf прописал Port 443. Если прописываю другой порт, и так же открываю через iptables, то все работает. А 443 нет. Прошу помочь&lt;br&gt;</description>

<item>
    <title>нет доступа к серверу ssh через 443 порт (Гусище)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90387.html#6</link>
    <pubDate>Wed, 24 Nov 2010 08:07:32 GMT</pubDate>
    <description>Советую не ломать нормальное распределение портов на машине, а просто воспользоваться стандартной целью iptables - REDIRECT, которая перенаправляет внешнее подключение на X-порт самому серверу на Y-порт.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;REDIRECT&lt;br&gt;&amp;gt;This target is only valid in the nat table, in the PREROUTING and OUTPUT chains, and user-defined chains which are only called from those chains. It redirects the packet to the machine itself by changing the destination IP to the primary address of the incoming interface (locally-generated packets are mapped to the 127.0.0.1 address). It takes one option:&lt;br&gt;&amp;gt;--to-ports port&#091;-port&#093;&lt;br&gt;&amp;gt;    This specifies a destination port or range of ports to use: without this, the destination port is never altered. This is only valid if the rule also specifies -p tcp or -p udp.&lt;br&gt;&lt;br&gt;Т.е. клиент ломится, например, на 57214 порт, а REDIRECT перенаправляет весь этот трафик приложению на сервере, которое слушает свой обычный порт, например 22.&lt;br&gt;&lt;br&gt;При этом никто не мешает дропать всё, что ломится из вне, напрямую на 22</description>
</item>

<item>
    <title>нет доступа к серверу ssh через 443 порт (kozyr76)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90387.html#5</link>
    <pubDate>Wed, 24 Nov 2010 07:21:21 GMT</pubDate>
    <description>&amp;gt; имеется ввиду конфигурационный файл ssh&lt;br&gt;&lt;br&gt;и&lt;br&gt;netstat -nlp &amp;#124; grep 443&lt;br&gt;ничего пусто&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>нет доступа к серверу ssh через 443 порт (kozyr76)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90387.html#4</link>
    <pubDate>Wed, 24 Nov 2010 07:20:35 GMT</pubDate>
    <description>имеется ввиду конфигурационный файл ssh&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>нет доступа к серверу ssh через 443 порт (shadow_alone)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90387.html#3</link>
    <pubDate>Wed, 24 Nov 2010 07:15:44 GMT</pubDate>
    <description>&amp;gt; 443 порт занят https. Используйте другой. Например 2022.&lt;br&gt;&lt;br&gt;он же писал, что netstat ничего не выдает по 443, и апач у него не стоит...&lt;br&gt;</description>
</item>

<item>
    <title>нет доступа к серверу ssh через 443 порт (SeRG)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90387.html#2</link>
    <pubDate>Wed, 24 Nov 2010 06:18:18 GMT</pubDate>
    <description>443 порт занят https. Используйте другой. Например 2022.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>нет доступа к серверу ssh через 443 порт (shadow_alone)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90387.html#1</link>
    <pubDate>Wed, 24 Nov 2010 00:22:05 GMT</pubDate>
    <description>а что это за sshd.conf ?&lt;br&gt;&lt;br&gt;Конфиг ssh это /etc/ssh/sshd_config&lt;br&gt;</description>
</item>

</channel>
</rss>
