はじめての自宅サーバ構築 - Fedora/CentOS -
Last Update 2018/05/30
[ 更新履歴 ] [ サイト マップ ] [ 質問掲示板 ] [ 雑談掲示板 ] [ リンク ]
トップ >> 当サイト情報 >> スレッド

このページは表示専用です。新規投稿・レスや最新情報はこちらです。

このスレッドはクローズされています。記事の閲覧のみとなります。

 リモート端末からOpenSSHに入るための設定
日時: 2006/01/23 19:08
名前: kumasan   <kumano@city21.homedns.org>

管理者様のサイトを参考にさせてもらって、
現在は、OpenSSHを設定し、LAN端末からPuttyを利用し
鍵を使ってサーバにアクセスできるようになりました。
あとは、インターネットを介して、Putty+鍵を利用してアクセスを
したいのですが、
サーバ側はどこを設定したらいいのでしょうか?
例えば、abc.co.jpドメインからの接続だけを許可したいと
思っています。
管理者様のサイト等で参考にすべきところ等があれば教えていただければ
と思います

■ コンテンツ関連情報

 Re: リモート端末からOpenSSHに入るための設定 ( No.1 )
日時: 2006/01/23 21:16
名前: 管理者

他のスレッドも立てられておられますが、出先なのでわかる範囲でレスさせて頂きます。

接続元を限定させたければ、Tcpwrapperを使用すれば良いと思います。

私はこれを利用して会社からアクセスしています。

トップより『アクセス制御』を参照して見て下さい。
プロセス名(デーモン名)は「sshd」です。
 Re: リモート端末からOpenSSHに入るための設定 ( No.2 )
日時: 2006/01/26 18:51
名前: kumasan   <kumano@city21.homedns.org>

管理者様
遅くなってすみません。
管理者様の『アクセス制御』を参考にして、
hosts.allowにおいて
sshd:192.168.1.,.abc.co.jp
と記載しました
(.abc.co.jpドメインを許可する)
これで、Puttyというソフトを利用して、サーバに
入ろうとしたら

「Server unexpectedly closed network connection」
と出てしまいます。

これはどのような時に出てくるエラーなのでしょうか?

あと、どのようなことを調べたらよいか教えていただけないでしょうか
宜しくお願いします。



 Re: リモート端末からOpenSSHに入るための設定 ( No.3 )
日時: 2006/01/26 19:05
名前: 管理者

「/var/log/secure」や「/var/log/messages」に関連するメッセージが出力されていませんか?
また、接続時すぐにそのエラーが出力されますか?
 Re: リモート端末からOpenSSHに入るための設定 ( No.4 )
日時: 2006/01/26 19:30
名前: kumasan   <kumano@city21.homedns.org>

管理者様
早速の回答有難うございました。
messagesのログはみましたが、エラーはないようです。もう一方はみていません。
ただ、概ねわかりました。
hosts.allowにおいて
sshd:192.168.1.,.abc.co.jp
と記載した
.abc.co.jpの所をに、リモート端末のIPアドレスを直接たたいたり
XXX.XXX. と記載してやるとつながりました。
当方、DNSサーバをたてていません。
インターネット事業者の方に任せた設定をしています。
このあたりで、
自のサーバにIPアドレスできた時に、abc.co.jpとxxx.xxxの
関係がわからないため、はじいているのでしょうか


 Re: リモート端末からOpenSSHに入るための設定 ( No.5 )
日時: 2006/01/26 19:35
名前: 管理者

おそらく、自サーバで名前解決できない為、エラーになったと思われます。
上記で、「また、接続時すぐにそのエラーが出力されますか?」と書かせて頂いたのはこの為です。

ISPから名前を持ってこれるのであれば、「/etc/ssh/sshd_config」内の以下項目を有効にして数値を大きくすれば可能と思います
LoginGraceTime 2m
        ~~
        ↑
       この値

ただし、ログインできたとしても、名前解決できるまで待たされてしまいますが・・・・
 Re: リモート端末からOpenSSHに入るための設定 ( No.6 )
日時: 2006/01/26 20:21
名前: kumasan   <kumano@city21.homedns.org>

管理者様
LoginGraceTime 2m
  ↓
LoginGraceTime 15m

までやってみましたが同じ状態でした。
とりあえずはIPアドレスの記載で運用はできるのですが
管理者様の

ISPから名前を持ってこれるのであれば・・・
という言葉について質問させてください

ISPから名前を持ってこれるのかこれないのかは
どうしたら調べられるのでしょうか

もし、わかれば教えていただければ幸いです
よろしくお願いします。


        ~~   ~~
 Re: リモート端末からOpenSSHに入るための設定 ( No.7 )
日時: 2006/01/26 20:32
名前: 管理者

名前を取得できるかの確認は、以下のように実行して下さい。

# dig -x IPアドレス

■ その他

ページ先頭へ


Copyright(©)2004-2018 First home server construction. All Right Reserved.