Ciao a tutti,
ho bisogno ancora di un aiuto, grazie (1)(2)(3);
Non riesco a risolvere il problema di port forwarding per abilitare
connessioni SSH (e altro) da remoto al mio rPi4:
1) sulla macchina è attivo il server SSH (sudo systemctl status SSH ->
listen sulla porta 22)
2) riesco a connettermi da diversi host sulla stessa LAN
3) ho registrato un dominio su no-ip.com
4) ho attivato nel modem-router la relativa sezione del Dynamic DNS (la connessione viene indicata come avvenuta)
5) l'indirizzo accoppiato su no-ip.com è allineato con quello fornito da ifconfig.me, ilmioip.com, ecc. quindi il dDNS sembra funzionare
6) infatti quando pingo da un host fuori dalla LAN vedo la risoluzione del nome, ma...
7) il ping non produce risposta (/proc/sys/net/ipv4/icmp_echo_ignore_all =
0)
8) ho eseguito sul router il Port (NAT) Forwarding della porta 22 alla
porta 22 del rPi4
9) sul sito www.portchecktool.com (consigliato dal manuale del router) la
porta però viene data come chiusa
10) la chiamata ssh fallisce con un "timed out"
11) temendo un problema al firewall del rPi4 ho verificato non essere
settato: tutte le policy sono ACCEPT
12) lanciando traceroute ottengo 120 hops senza raggiungere l'rPi4; solo i primi 11 host si qualificano, tutti gli altri no, quindi mi diventa ancor
più difficile individuare il collo di bottiglia
a questo punto non capisco dove sto sbagliando, qualche hint sui punti da indagare?
grazie, saluti,
giuliano
(1) il post è legato alla discussione sulla videosorveglianza tramite raspberry (Vlan, Debian, VPN, zoneminder), ma avendo una sua autonomia ho preferito separarlo da quella;
(2) a chi interessa posso dare qualche impressione / info su zoneminder, motioneye e motion;
(3) ho disponibili informazioni sulle stringhe di connessione di 4
telecamere diverse (Elvox, Hangzou Kuofeng, Reolink, Leovin);
<div dir="auto"><div dir="auto">Ciao a tutti,</div><div dir="auto"><br></div><div dir="auto">ho bisogno ancora di un aiuto, grazie (1)(2)(3);</div><div dir="auto"><br></div><div dir="auto">Non riesco a risolvere il problema di port forwarding per
abilitare connessioni SSH (e altro) da remoto al mio rPi4:</div><div dir="auto"><br></div><div dir="auto">1) sulla macchina è attivo il server SSH (sudo systemctl status SSH -> listen sulla porta 22)</div><div dir="auto"><br></div><div dir="auto">2)
riesco a connettermi da diversi host sulla stessa LAN</div><div dir="auto"><br></div><div dir="auto">3) ho registrato un dominio su <a href="
http://no-ip.com">no-ip.com</a></div><div dir="auto"><br></div><div dir="auto">4) ho attivato nel modem-router la
relativa sezione del Dynamic DNS (la connessione viene indicata come avvenuta)</div><div dir="auto"><br></div><div dir="auto">5) l'indirizzo accoppiato su <a href="
http://no-ip.com">no-ip.com</a> è allineato con quello fornito da <a href="
http://
ifconfig.me">ifconfig.me</a>, <a href="
http://ilmioip.com">ilmioip.com</a>, ecc. quindi il dDNS sembra funzionare</div><div dir="auto"><br></div><div dir="auto"><div dir="auto" style="font-family:sans-serif">6) infatti quando pingo da un host fuori dalla
LAN vedo la risoluzione del nome, ma...</div><div dir="auto" style="font-family:sans-serif"><br></div><div dir="auto" style="font-family:sans-serif">7) il ping non produce risposta (/proc/sys/net/ipv4/icmp_echo_ignore_all = 0)</div><div dir="auto" style="
font-family:sans-serif"><br></div></div><div dir="auto">8) ho eseguito sul router il Port (NAT) Forwarding della porta 22 alla porta 22 del rPi4</div><div dir="auto"><br></div><div dir="auto">9) sul sito <a href="
http://www.portchecktool.com">www.
portchecktool.com</a> (consigliato dal manuale del router) la porta però viene data come chiusa</div><div dir="auto"><br></div><div dir="auto">10) la chiamata ssh fallisce con un "timed out"</div><div dir="auto"><br></div><div dir="auto">11)
temendo un problema al firewall del rPi4 ho verificato non essere settato: tutte le policy sono ACCEPT</div><div dir="auto"><br></div><div dir="auto">12) lanciando traceroute ottengo 120 hops senza raggiungere l'rPi4; solo i primi 11 host si
qualificano, tutti gli altri no, quindi mi diventa ancor più difficile individuare il collo di bottiglia</div><div dir="auto"><br></div><div dir="auto">a questo punto non capisco dove sto sbagliando, qualche hint sui punti da indagare?</div><div dir="
auto"><br></div><div dir="auto">grazie, saluti,</div><div dir="auto">giuliano</div><div dir="auto"><br></div><div dir="auto">(1) il post è legato alla discussione sulla videosorveglianza tramite raspberry (Vlan, Debian, VPN, zoneminder), ma avendo una
sua autonomia ho preferito separarlo da quella;</div><div dir="auto">(2) a chi interessa posso dare qualche impressione / info su zoneminder, motioneye e motion;</div><div dir="auto">(3) ho disponibili informazioni sulle stringhe di connessione di 4
telecamere diverse (Elvox, Hangzou Kuofeng, Reolink, Leovin);</div><div dir="auto"><br></div></div>
--- SoupGate-Win32 v1.05
* Origin: fsxNet Usenet Gateway (21:1/5)