Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Posiadam następujący problem. Posiadam router z wifi Asmax'a AR-804gu i za cholerę nie mogę
dostać się na kompa z zewnątrz do kompa na debianie w sieci. Porty przekierowane. W przypadku
torrentów i emula przekierowanie działa, a przypadku ssh nie. Może to nieistotne, ale sieć wygląda u mnie tak, że
neta ciągnę legalnie neta od sąsiada (Asmax) przez wifi moim Tp-linkiem pracującym w trybie
AP Client, który jest podłączony do debiana, który z kolei jest u mnie w domu routerem i rozdziela
neta na 3 kompy.
1. Ustawiłem na debianie demona sshd na port 222
2. Ustawiłem w Asmaxie przekierowanie portu 222 na debiana, czyli 192.168.1.2
3. Testowo wyczyściłem wszystkie łańcuchy iptables i ustawiłem wszędzie politykę na ACCEPT.
4. Z innego kompa w sieci (również debian) przy pomocy "ssh -p 222 192.168.1.2" łączę się bez problemu.
5. Jak z dowolnego komputera użyję przykładowo "ssh -p 222 83.62.51.63 to nie uzyskuję połączenia,
natomiast jak dam samo "ssh 83.62.51.63" to łączę się, ale z Asmaxem, na którym uruchomiona jest możliwość
łączenia się przez ssh.
Wydaje mi się, że ten Asmax po prostu jest zjebany, czyli po prostu nie da się na nim połączyć z kompem z zewnątrz.
Może dałoby się coś ustawić w tym trybie cli?
Poniżej listing reguł iptables z Asmaxa :)
# iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED DROP all -- anywhere anywhere DROP all -- anywhere anywhere Chain FORWARD (policy ACCEPT) target prot opt source destination ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED ACCEPT udp -- anywhere 192.168.1.2 udp dpt:222 ACCEPT tcp -- anywhere 192.168.1.2 tcp dpt:222 DROP all -- anywhere anywhere Chain OUTPUT (policy ACCEPT) target prot opt source destination DROP icmp -- anywhere anywhere icmp destination-unreachable DROP icmp -- anywhere anywhere state INVALID
Offline