BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
Fibra

Intentando abrir el puerto 22 en vano con el Livebox 6

sshd21

Para poneros en contexto, tengo un router Livebox 6 ARLTFIBRA6 en la casa de mis padres. Actualmente me encuentro en Madrid con Digi, y estoy intentando abrir el puerto 22 de Orange para acceder por SSH a mi PC que se encuentra allí. He hecho todo bien (port forwarding, firewall, etc.), pero aún así no he tenido éxito.

La semana pasada estuve en llamada con un agente de Orange, el cual fue muy amable y me ayudó a activar la administración remota del router. He rebajado el nivel del firewall del router a "bajo", y aunque ahora al menos responde a los pings, sigo sin poder conectarme por SSH.

Al intentar la conexión, el mensaje que recibo es:

ssh: connect to host X.X.X.X port 22: No route to host

Es verdad que esto sale tanto cuando el ordenador está encendido como apagado, así que es evidente que no está viendo el router (?)

Además, cuando realizo un traceroute, este no llega al router y se queda en un equipo frontera de Orange, tras lo cual aparecen unas 15 líneas de asteriscos. Algo parecido ocurre al hacer traceroute al propio router de Digi (aunque un amigo pudo acceder por SSH sin problema el otro día), lo que me genera dudas sobre cómo interpretar estos resultados, dado que leo por ahí que los asteriscos suelen representar timeouts pero sin embargo el router de Digi es accesible desde Internet.

No estoy usando UPnP, sino la sección que dice "NAT/PAT/CG-NAT", que doy por hecho que consiste en la redirección manual de puertos. Dudo que tengamos CG-NAT en casa de mis padres.

Es la primera vez que publico en esta pagina, así que espero no equivocarme de foro.

DonDpM

No soy usuario de Orange pero si te diría que te asegures de que no están en el CG-NAT

Solospam
1

ssh: connect to host IP "publica del router Orange" (supon 178.22.22.22) port 22

en el router de Orange tienes que poner una regla abriendo el puerto 22 del PC (supon 192.168.1.99), tiene que tener IP fija

Enconces cuando llames al puerto 22 del 178.22.22.22 aparecerá 192.168.1.99 respondiendo al puerto y con los credenciales adecuados podrás acceder.

Lo que yo hacía era poner un servidor VPN en el PC que me interesaba, entonces estando en el extranjero llamaba a mis padres para que me encendieran el PC y una vez encendido levantaba el tunel VPN desde mi ubicación y tenía acceso por escritorio remoto. Esto cambió con la entrada de raspberry y pivpn un gran acierto

Saludos

🗨️ 14
sshd21

Si de hecho las reglas están ahí, pero por la razón que sea no funcionan fuera del router. Eso es lo que mas me extraña. Las reglas de qBittorrent y Nicotine sin embargo si que me funcionaban.

image
🗨️ 13
vukits
3

no sabía que NAT te deja abrir el mismo puerto hacia más de una máquina . No creo que funcione.

🗨️ 6
sshd21

Es algo bastante básico. Lo único que hace es abrir puertos, luego el router ya sabe a quien reenviar los packets en función de la MAC, IP… Seria muy primitivo que un router solo pueda abrir puertos de una maquina.

🗨️ 5
vukits
vukits
3
🗨️ 1
sshd21
sshd21
2
apocalypse
apocalypse
1
🗨️ 2
sshd21
sshd21
1
🗨️ 1
Solospam
1

si llamo al 22 que máquina me responde? crea un puerto diferente para cada equipo

🗨️ 5
sshd21

Te va a responder la maquina con el usuario que hayas definido.

ssh

ssh

De ser como tu dices, la topología de las redes empresariales con muchos equipos y usuarios tendría que cambiarse por completo.

🗨️ 4
Solospam
Solospam
2
🗨️ 3
sshd21
sshd21
🗨️ 2
vukits
vukits
1
vukits

el puerto que da hacia fuera hacia internet, no uses 22, usa alguno no estándar.

tipo 2022

🗨️ 2
sshd21

Lo dices por la seguridad o porque Orange a lo mejor tiene capado el puerto 22? Si es por lo primero, tengo el puerto abierto con fail2ban y la autenticacion por clave. Cada dia bloqueo 3 IPs y muchos intentos de pre-auth, asi que no pasa nada.

🗨️ 1
vukits

si. por lo primero.

hay veces incluso que el propio router usa puertos estándar para sus propias cosas.

Lobo Anonimo

Lo mas probable es que Orange lo tenga capado.

No recuerdo que ISP fue, pero uno me bloqueaba puerto 25, 22 o asi. No recuerdo si era mail of SSH.

Prueba con otro puerto y asi sabes si es Orange o eres tu.

🗨️ 2
Lobo Anonimo
1

Gracias por avisar.

Eres un crack.