Problembehandlung bei SSH in Netzwerken, wenn ICMP nicht aktiviert ist

0

Ich habe 5 Debian-Linux-Server in meiner Hauptarbeit und einige an einigen unserer Off-Site-Standorten und einen persönlichen zu Hause. Ich kann mit PuTTY von der Arbeit zu allen 5 im selben Gebäude und zu einigen Off-Sites sowie zu meinem Zuhause eine SSH durchführen. Auf eine Site kann ich von der Arbeit aus nicht zugreifen.

Ich habe die richtige IP-Adresse und Portnummer und der Remote-Server ist korrekt konfiguriert (Portweiterleitung, Firewall, die meine Netzwerke zulässt, usw.). Ich bin in einem semi-restriktiven Netzwerk und nichts scheint sich geändert zu haben, außer auf diesen Remote-Server zuzugreifen.

Wenn ich die -vvv"sehr ausführliche Ausgabe" von einem Arbeitsserver hinzufüge , sehe ich nur Connection timed out. Wenn ich nach Hause SSH, dann SSH von dort zu diesem bestimmten Server, kann ich mich anmelden, und keine Probleme beim Herstellen einer Verbindung.

Mein ISP bei der Arbeit blockiert ICMP-Anforderungen - Ping, Traceroute usw. sind deaktiviert. Auf dem Remoteserver, zu dem ich eine Verbindung herstellen möchte, sind keine Internetdienste vorhanden, mit Ausnahme meines SSH, sodass ich ihn von hier aus verwalten kann.

Nach was kann ich suchen, um einen Grund zu finden, warum es von zu Hause aus verbunden werden kann, aber nicht von meiner Arbeit aus? Ich bin der Techniker für dieses Gebäude, daher habe ich Root-Zugriff auf diese Server, aber keinen Zugriff auf den ISP (der behauptet, dass sich nichts geändert hat).

Kanadischer Luke
quelle
Haben Sie zu Hause denselben ISP wie bei der Arbeit? Und wenn Sie versuchen, von einem anderen Ort mit demselben und einem anderen Ort mit einem anderen ISP auf den Server zuzugreifen, was ist das Ergebnis?
Nzall,
Ich habe den gleichen ISP wie der Server außerhalb des Standorts, aber der ISP ist eine Regierungsorganisation.
Canadian Luke
Haben Sie die Möglichkeit untersucht, dass sie einen IP-Bereich blockieren, in den der Server fällt?
William T Froggard
Sie haben es besser nicht .. Ich kann eine Verbindung vom Remote-Server zu meinen Arbeitsservern herstellen, und sie haben nur eine weiße Liste
Kanadier Luke
Ich nehme an, ein Pfad-MTU-Problem in Verbindung mit einem PMTU-Erkennungs-Schwarzen Loch, das durch die ICMP-Blockierung Ihres ISP verursacht wurde, könnte dies verursachen. Versuchen Sie, Ihre MTU auf Ihrem SSH-Client-Computer und dem betreffenden Server auf 1300 herunterzufahren, und prüfen Sie, ob dies einen Unterschied macht.
Spiff