Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2008-03-06 15:24:49

  lapa - Użytkownik

lapa
Użytkownik
Skąd: Gdańsk
Zarejestrowany: 2008-02-13
Serwis

Asmax dostęp do kompa/debiana z zewnątrz

Witam

Posiadam następujący problem. Posiadam router z wifi Asmax'a AR-804gu i za cholerę nie mogę
dostać się na kompa z zewnątrz do kompa na debianie w sieci. Porty przekierowane. W przypadku
torrentów i emula przekierowanie działa, a przypadku ssh nie. Może to nieistotne, ale sieć wygląda u mnie tak, że
neta ciągnę legalnie neta od sąsiada (Asmax) przez wifi moim Tp-linkiem pracującym w trybie
AP Client, który jest podłączony do debiana, który z kolei jest u mnie w domu routerem i rozdziela
neta na 3 kompy.

1. Ustawiłem na debianie demona sshd na port 222
2. Ustawiłem w Asmaxie przekierowanie portu 222 na debiana, czyli 192.168.1.2
3. Testowo wyczyściłem wszystkie łańcuchy iptables i ustawiłem wszędzie politykę na ACCEPT.
4. Z innego kompa w sieci (również debian) przy pomocy "ssh -p 222 192.168.1.2" łączę się bez problemu.
5. Jak z dowolnego komputera użyję przykładowo "ssh -p 222 83.62.51.63 to nie uzyskuję połączenia,
    natomiast jak dam samo "ssh 83.62.51.63" to łączę się, ale z Asmaxem, na którym uruchomiona jest możliwość
    łączenia się przez ssh.

Wydaje mi się, że ten Asmax po prostu jest zjebany, czyli po prostu nie da się na nim połączyć z kompem z zewnątrz.
Może dałoby się coś ustawić w tym trybie cli?
Poniżej listing reguł iptables z Asmaxa :)

Kod:

# iptables -L                                              
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere           state RELATED,ESTABLISHED 
ACCEPT     all  --  anywhere             anywhere           state RELATED,ESTABLISHED 
DROP       all  --  anywhere             anywhere           
DROP       all  --  anywhere             anywhere           

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere           state RELATED,ESTABLISHED 
ACCEPT     udp  --  anywhere             192.168.1.2        udp dpt:222 
ACCEPT     tcp  --  anywhere             192.168.1.2        tcp dpt:222 
DROP       all  --  anywhere             anywhere           

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  anywhere             anywhere           icmp destination-unreachable 
DROP       icmp --  anywhere             anywhere           state INVALID

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)