• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Проблема с SSH в связке Raspberry Pi4 - Kali Linux - usb-модем

senat0r

Member
25.07.2019
9
0
BIT
1
Доброго времени суток.
На Raspberry Pi 4 c Kali открыт порт 22 (SSH). Подключаюсь с малинки и с ноутбука к домашнему Wi-Fi, и без проблем подключаюсь по SSH с ноутбука к малинке.
Однако при подключении к Интернету с малинки через usb-модем подключиться не могу. Интернет есть. С ноутбука малинка не пингуется, порт SSH nmap показывает как filtered.
Iptables разрешает все.
В чем может быть проблема?
 

Xulinam

Grey Team
02.03.2017
1 023
241
BIT
134
для начала хотелось бы глянуть, настройки ssh и как подключаетесь ключом или паролем)
 

Pernat1y

Well-known member
05.04.2018
1 443
135
BIT
0
Проблема не с SSH. Скорее всего при наличие проводного подключения (USB модем), у тебя малина просто не подключается к WiFi.
 

senat0r

Member
25.07.2019
9
0
BIT
1
Проблема не с SSH. Скорее всего при наличие проводного подключения (USB модем), у тебя малина просто не подключается к WiFi.
К Wi-Fi и не надо. Я отключаю Wi-Fi, остается только модем, интерфейс ppp0. Смотрю ip, и к этому ip по SSH пытаюсь подключиться, не получается
 

Pernat1y

Well-known member
05.04.2018
1 443
135
BIT
0
К Wi-Fi и не надо. Я отключаю Wi-Fi, остается только модем, интерфейс ppp0. Смотрю ip, и к этому ip по SSH пытаюсь подключиться, не получается
1. С чего ты взял, что твой оператор выдаст тебе белый айпишник?
2. Даже если айпишник будет белый, то всё-равно нужно ещё порт на модеме пробросить
 

senat0r

Member
25.07.2019
9
0
BIT
1
1. С чего ты взял, что твой оператор выдаст тебе белый айпишник?
2. Даже если айпишник будет белый, то всё-равно нужно ещё порт на модеме пробросить
1. IP не из числа общеизвестных серых (не начинается на 10, 172, 192).
2. Если нужно еще пробрасывать порт, то как определить IP модема, если он есть? Последний октет IP малинки поменять на 1?
Если использовать traceroute, то первые хопы * * * *. А первый должен быть к модему.
И собственно как пробрасывать, если у модема на кали нет интерфейса, подключаюсь к Интернету через sakis-3g.
 

Pernat1y

Well-known member
05.04.2018
1 443
135
BIT
0
1. IP не из числа общеизвестных серых (не начинается на 10, 172, 192).
Это не показатель. Оператор может резать траф по желанию правой пятки :)

2. Если нужно еще пробрасывать порт, то как определить IP модема, если он есть? Последний октет IP малинки поменять на 1?
Обычно, да. Если наверняка, то посмотреть, кто является шлюзом/днс сервером.
Проброс портов обычно через веб интерфейс модема настраивается.
 

senat0r

Member
25.07.2019
9
0
BIT
1
Это не показатель. Оператор может резать траф по желанию правой пятки :)
А есть тогда надежный способ узнать белый ли IP?

И как тогда связываться с малинкой?
Читал про ddns как вариант.
Модет попробовать openvpn точка-точка настроить?
 

Pernat1y

Well-known member
05.04.2018
1 443
135
BIT
0
А есть тогда надежный способ узнать белый ли IP?
Для начала нужно открыть какой-то порт (пробросить его на модеме). Иначе проверить будет проблематично.

И как тогда связываться с малинкой?
Читал про ddns как вариант.
Модет попробовать openvpn точка-точка настроить?
VPN, Tor, reverse shell-ы и сервисы, типа ngrok.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!