FIREWALL DE LA CENTRAL BLOQUEA PUERTO 22 A IP EXTERNA ESPECIFICA

alejandrogalla

Bronze Partner
Basic Certified
Registrado
5 Aug 2022
Mensajes
75
Hola !!

Tengo un problema con un CRM , hice una prueba con mi NFR y funciona bien. Explico: el CRM se halla instalado en una red local (on premise) con IP externa DMZ. Y la central también, pude integrarlo para probar con mi NFR, pero localmente con la central del cliente me dicen desde soporte del CRM que no puede acceder al puerto 22 de la central, que la central tiene bloqueado el puerto para ESA ip. lo que me parece muy raro, el tema es que la gente de red de esa empresa me dice que no tienen ningún problema con su mikrotik. La central funciona bien, inclusive consulta al CRM correctamente, pero a la inversa no. o sea el CRM no puede consultar a la central. ahora me entra la duda de si los routers tratan de resolver internamente no va a poder porque es V20 y no tienen server DNS. eso todavía no me han contestado. el CRM es el SPlynx.


Pude integrarlo conn mi NFR V20 haciendo unos cambios en el archivo
SSH-AUDIT_HARDENTNG.CONF en la ruta :/etc/ssh/sshd_config.d

en la 3 linea agregar: ,hmac-sha2-256,hmac-sha1-96,hmac-sha1,hmac-md5-96,hmac-md5 luego del ...openssh.com

Y funciona, pero repitiendo el procedimiento en la central del cliente en forma local el CRM no accede a la central.

Me dicen desde soporte del CRM:

root@nortel:/home/mike# ssh [email protected]
^C
root@nortel:/home/mike# ^C
root@nortel:/home/mike# ping 181.ZZZ.YYY.XXX
PING 181.ZZZ.YYY.W (181.ZZZ.YYY.XXX) 56(84) bytes of data.
64 bytes from 10.190.9.71: icmp_seq=1 ttl=64 time=0.349 ms
64 bytes from 10.190.9.71: icmp_seq=2 ttl=64 time=0.279 ms
64 bytes from 10.190.9.71: icmp_seq=3 ttl=64 time=0.328 ms
^C
--- 181.ZZZ.YYY.XXX ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2035ms
rtt min/avg/max/mdev = 0.279/0.318/0.349/0.029 ms

me comentan desde el soporte de splynx: TCP 22 is open to your PC, but closed to the Splynx server (local IP and public IP)

Muchas gracias !!
 
Hola, primero la central no tiene un firewall, en tal caso sería el firewall del sistema operativo que tendrías que validar.

Segundo la central no usa puerto 22 TCP, normalmente ese puerto está reservado para lo que es el ssh a la máquina.

Saludos!
 

Estadísticas del Foro

Temas
44.439
Mensajes
232.807
Miembros
78.338
Último miembro
neil.marsura