BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
ADSL

¿ Puerto 22 capado?

BocaDePez

No sé si alguien más sufre este problema, pero cada vez que intento conectarme a un equipo *nix mediante SSH, la conexión da un error de "timeout". Por lo que he visto, parece que tienen cerrado el puerto 22. ¿ Alguien que pueda confirmar(desmentir esto?

Este tema está cerrado a nuevas respuestas. Abre un nuevo tema para retomar la conversación.
BocaDePez

a mi me esta pasando lo mismo desde la semana pasada. Y tambien al intentar conectar con server imap que esya en un adsl arsys, es imposible la conexión.

zedxsat

De hecho no puedo hacerlo en ninguno de los dos sentidos. Ni desde casa ni desde la ofi... y me está quemando mucho porque a veces para hacer pruebas me hace falta.

Además, es que no entiendo por qué pasa... si es por ellos, ¿por qué narices lo han capado?

Sal-Uni-2

🗨️ 1
BocaDePez

Hoy sorpresivamente he conseguido hablar con el servicio técnico, y les he preguntado dirtectamente si habían capado el 22, a lo que el chaval me ha dicho que no, y que sería que el server tenia su adsl caida como casi todos los clientes de arsys (toma respuesta¡¡).
Yo se que esto no es asi, porque en el momento en que me intento conectar tambien llamo a la persona encargada del servidor y este si tiene salida a inet.
La verdad es que seguramente los de atención al cliente no saben ni de que les estas hablando, y lo raro es que no te digan que reinstales los drivers del ssh ese.

BocaDePez

Ayer conseguí conectar usando el ssh (a través de un puerto distinto del 22, que parece seguir capado o algo parecido). Pero hoy no funciona ni así :-(
Hay conexión pero el servidor la corta tras un mensaje de "TCP wrapper error"
¿ Qué puede estar pasando?

Xezar

Buenas, soy un usuario que se encuentra en zaragoza y de normal he podido conectarme a un equipo que tengo en la universidad mediante SSH, el otro día me resultaba imposible conectarme al equipo, y supuse que alguien me lo habia apagado. Le pedi a un amigo que tiene terra que lo intentase el, y se conectaba sin problemas. Esto me ha sudecido en varias ocasiones, y todas tienen como factor común que la velocidad de subida de mi conexión era muuuuy lenta. Mi zona no es de las más conflictivas, y tal vez por eso de normal no he tenido problemas, pero si en otras localidades les resulta imposible conectarse, tal vez sea por este motivo. Realicen un test de velocidad para ver la subida y miren si es extremadamente baja, ya que al realizar una conexión SSH inicialmente se tiene que transmitir "mucha" información y si esta no llega por perdida de paquetes o baja velocidad, seria imposible.

kAlvaro

Lo confirmo. Desde el viernes 5 a última hora es imposible conectarse al puerto 22 de otros servidores. Al servidor remoto no le pasa nada ya que desde el ADSL de Telefónica se accede sin problemas. Finalmente cambié el daemon para escuchar tanto el puerto 22 como el 2222. El resultado: por el 2222 me puedo conectar perfectamente (va incluso rápido) pero por el 22 no hay manera. Esto huele a firewall como la copa de un pino.

BocaDePez

Soy Waiting, pero sin loggearme (qué pereza :-) )

Tengo este mismo problema que vosotros y os lo confirmo, el puerto 22 está filtrado de una u otra manera.
He hablado con soporte de ADSL en Arsys y el chaval (muy agradable por cierto) me comentó que no creía que eso fuera así, que lo iba a preguntar, pero que le sonaba haber visto un correo en el que a otra persona le pasaba lo mismo que a mí (ni SSH entrante ni saliente) Efectivamente he comprobado entre máquinas UNIX que haciendo un tcpdump a ambos lados (uno con ADSL de Arsys y otro con ADSL de Warradoo) los ping desde Arsys al otro lado lelgan perfectamente (por tanto, hay conectividad y routing correctos) pero al ejecutar un SSH no llegaban los paquetes. Efectivamente no llega ni de coña, pero ni entrante ni saliente.

No me alegra ver que soy el único porque es algo que nos jode a todos.

Solución que darán estos piratas a este tema?????

🗨️ 4
zedxsat

... el de ese correo que comentas era yo?...

Les abrí una incidencia indicándoles el problema. Existe un nodo que tira los paquetes cuando van por ese puerto en cualquier dirección.

Estoy totalmente covencido que un nodo intermedio de ellos tiene mal definida el ACL para el puerto 22. Seguramente han querido capar ese puerto para que nadie acceda al router de Arsys y ya de paso nos lo han capado a todos.

:-? A mí, en parte no me importa entrar a casa por el puerto ... 48445 por ejemplo; pero si tengo que hacer alguna intervención, no puedo entrar a los equipos mis clientes.

Sal-Uni-2

🗨️ 3
PicoPoco

Bueno os comento yo no he tenido absolutamente ningún problema con las conexiones el el puerto 22 (SSH) pero si teneis acceso a ala maquina que quereis a nivel root podeis cambiar el 22 por otro puerto...

Saludos...

🗨️ 1
kAlvaro

Por cierto que el formato para indicar varios puertos a la vez en el archivo /etc/ssh/sshd_config es éste:

Port 22
Port 9876

La documentación explica que se puede pero no indica cómo y yo me volví loco probando todas las combinaciones <:-)

BocaDePez

Mi intención es que el puerto 22 funcione... de todas maneras si sabes el nodo que está cortando los paquetes podrías indicarlo por favor? de esa manera a la hora de contactar con alguien que muestre el más mínimo atisbo de competencia al hablar con el, podríamos decirle qué tiene que mirar. Manda cojones que haya que hacerles su trabajo... pero bueno... todo sea porque el fraude este de conexión de Arsys funcione....

No puedo cambiar el puerto del servidor ssh porque al querer conectarme desde fuera me interesa que sea ese puerto porque el cortafuegos del cliente donde estoy me capa un montón de ellos.Lo que quiero es que funcione como debe ser... que sean ellos lo que lo hagan bien y no tener que estar yo haciendo chapuzas....

BocaDePez

Pues eso, que ahora no tira ni cambiando el puerto. Hay conexión, intercambio de claves pero se pierde el enlace tras un error del tipo... "Connection refused by tcp wrapper" (según dice el log del servidor, el log del putty no dice nada ). :-(

rastroso

Con putty.exe