This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ssh tunnel thru asg

Hello,

I am having some trouble with an ssh tunnel into my network.  I have setup DNAT from outside into my network to a specific internal IP address and setup a rule to allow it.  From an outside location I setup an ssh connection using putty and configured a tunnel in that configuration that goes to another internal IP on port 3389.  In the past this has always worked perfectly.

But recently it has stopped working well.  It still works, but the ssh connection freezes up almost as soon as I invoke the ssh tunnel.  Sometimes it may respond here and there just a bit after freezing up, sometimes it stops responding at all.

There have been two recent changes that may or may not have affected this.  

Change number one was an upgrade from version 8 to 8.1XX. 

Change number two was I changed my Astaro server from a virtual server running on the free VMWare Server 2.X to VMWare ESXi 4.1.  Astaro has vmware tools for both these version and it runs perfectly on both platforms.  I have had no issues with my Astaro installation other than this ssh tunnel issue.

I am sure I am leaving out required information that can help.  The issue may be completely unrelated to Astaro, but I want to at least ask if someone has any ideas what this might be.  

Thanks


This thread was automatically locked due to age.
  • Hi, have you checked the packetfilter and IPS logs?

    Barry
  • Good Morning, yes, I checked the packetfilter logs.  I can see my connection coming in and being allowed, nothing more interesting than that, unfortunately.  The IPS system doesn't seem to flag the ssh traffic so doesn't log anything.  I set myself notifications for the IPS system as well and have never received anything about the ssh traffic.   I know the IPS system is working because every night for the past few weeks I've been getting notices about "DNS squid proxy dns PTR record response denial of service attempt."

    Thanks