質問編集履歴

14

経路情報を追加

2020/04/26 17:06

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -154,7 +154,9 @@
154
154
 
155
155
 
156
156
 
157
+ ・経路情報
157
158
 
159
+ ![イメージ説明](2f0ac651942e01d926c2dfaf2347a53f.png)
158
160
 
159
161
 
160
162
 

13

バッファロールータの設定を見直しました

2020/04/26 17:06

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -100,9 +100,15 @@
100
100
 
101
101
  ```tcpdump
102
102
 
103
- tcpdump: enp3s0: You don't have permission to capture on that device (socket: Operation not permitted)
103
+ tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
104
+
105
+ listening on enp3s0, link-type EN10MB (Ethernet), capture size 262144 bytes
106
+
107
+ 10:19:12.741576 IP user.ssh > 192.168.11.2.60314: Flags [P.], seq 536615989:536616177, ack 3969807546, win 501, options [nop,nop,TS val 3813091487 ecr 2054784889], length 188
104
108
 
105
109
  ```
110
+
111
+ 192.168.11.2[下図PC2]
106
112
 
107
113
 
108
114
 
@@ -128,7 +134,7 @@
128
134
 
129
135
 
130
136
 
131
- buffaloルータ
137
+ ###buffaloルータ
132
138
 
133
139
  ・ポート変換
134
140
 
@@ -138,8 +144,20 @@
138
144
 
139
145
  TCP/UDPポート:22
140
146
 
147
+ ![イメージ説明](7f57e000d8e468e79bb77e2c9f5faec2.png)
148
+
149
+ ![イメージ説明](feee6d12fbccae3a79e7a601d8a02e24.png)
150
+
151
+ ![イメージ説明](d270fe9f06d75ed1fce904d0481b73b9.png)
152
+
153
+ ![イメージ説明](c5388f3b247a5855d20e0bba30e28a15.png)
141
154
 
142
155
 
143
156
 
144
157
 
158
+
159
+
160
+
161
+ ###全体の構成
162
+
145
- ![ネットワク構成](54b66c8477f5abac17fe0cc0ccac8b57.jpeg)
163
+ ![イメジ説明](5718a3fd8043e0bd7849e993a78b3f2f.jpeg)

12

buffaloルータの情報を追加しました

2020/04/22 10:38

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -126,4 +126,20 @@
126
126
 
127
127
  よろしくお願いします。
128
128
 
129
+
130
+
131
+ buffaloルータ
132
+
133
+ ・ポート変換
134
+
135
+ Internet側IPアドレス: エアーステーションのInternet側IPアドレス
136
+
137
+ LAN側IPアドレス:192.168.11.6
138
+
139
+ TCP/UDPポート:22
140
+
141
+
142
+
143
+
144
+
129
145
  ![ネットワーク構成](54b66c8477f5abac17fe0cc0ccac8b57.jpeg)

11

pirou, tcpdump

2020/04/18 07:51

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -98,6 +98,12 @@
98
98
 
99
99
  192.168.11.6:サーバ
100
100
 
101
+ ```tcpdump
102
+
103
+ tcpdump: enp3s0: You don't have permission to capture on that device (socket: Operation not permitted)
104
+
105
+ ```
106
+
101
107
 
102
108
 
103
109
  ### 補足情報

10

ip rou

2020/04/18 06:51

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -66,6 +66,8 @@
66
66
 
67
67
  ```
68
68
 
69
+
70
+
69
71
  iptablesの設定を変更したあとは
70
72
 
71
73
  sudo /sbin/iptables-restore < rules.v4
@@ -75,6 +77,28 @@
75
77
  sudo iptables -L
76
78
 
77
79
  をしています
80
+
81
+ ~~~~
82
+
83
+
84
+
85
+ ```iprou
86
+
87
+ default via 192.168.11.1 dev enp3s0 proto static
88
+
89
+ 172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 linkdown
90
+
91
+ 192.168.11.0/24 dev enp3s0 proto kernel scope link src 192.168.11.6
92
+
93
+ ```
94
+
95
+ ip rou の出力結果。
96
+
97
+ 192.168.11.1:バッファロールータのアドレス
98
+
99
+ 192.168.11.6:サーバ
100
+
101
+
78
102
 
79
103
  ### 補足情報
80
104
 

9

ネットワーク構成を図にまとめました

2020/04/18 06:27

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -95,3 +95,5 @@
95
95
 
96
96
 
97
97
  よろしくお願いします。
98
+
99
+ ![ネットワーク構成](54b66c8477f5abac17fe0cc0ccac8b57.jpeg)

8

rulesを修正

2020/04/18 05:00

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -50,6 +50,8 @@
50
50
 
51
51
  -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
52
52
 
53
+ COMMIT
54
+
53
55
  ```
54
56
 
55
57
  ```portmapping

7

rulesファイルの間違いを修正しました

2020/04/17 18:59

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -40,11 +40,11 @@
40
40
 
41
41
  *filter
42
42
 
43
- :INPUT DROP [0:0]
43
+ :INPUT ACCEPT [0:0]
44
44
 
45
- :FORWARD DROP [0:0]
45
+ :FORWARD ACCEPT [0:0]
46
46
 
47
- :OUTPUT DROP [0:0]
47
+ :OUTPUT ACCEPT [0:0]
48
48
 
49
49
  -A INPUT -s (ip adress) -p tcp --dport 22 -j ACCEPT
50
50
 
@@ -63,6 +63,16 @@
63
63
  優先度:1
64
64
 
65
65
  ```
66
+
67
+ iptablesの設定を変更したあとは
68
+
69
+ sudo /sbin/iptables-restore < rules.v4
70
+
71
+ をし、設定が変更されたことを確認するために
72
+
73
+ sudo iptables -L
74
+
75
+ をしています
66
76
 
67
77
  ### 補足情報
68
78
 

6

誤字

2020/04/17 18:57

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -46,7 +46,7 @@
46
46
 
47
47
  :OUTPUT DROP [0:0]
48
48
 
49
- -A INPUT is (ip adress) -p tcp --dport 22 -j ACCEPT
49
+ -A INPUT -s (ip adress) -p tcp --dport 22 -j ACCEPT
50
50
 
51
51
  -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
52
52
 

5

情報の追加

2020/04/17 18:15

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -52,7 +52,17 @@
52
52
 
53
53
  ```
54
54
 
55
+ ```portmapping
55
56
 
57
+ Lan側ホスト:192.168.11.6
58
+
59
+ プロトコル:TCP
60
+
61
+ ポート番号:22
62
+
63
+ 優先度:1
64
+
65
+ ```
56
66
 
57
67
  ### 補足情報
58
68
 

4

誤字

2020/04/17 18:11

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -48,7 +48,7 @@
48
48
 
49
49
  -A INPUT is (ip adress) -p tcp --dport 22 -j ACCEPT
50
50
 
51
- iA INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
51
+ -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
52
52
 
53
53
  ```
54
54
 

3

試したこと追加

2020/04/17 18:02

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -32,7 +32,25 @@
32
32
 
33
33
  1.ローカルではsshできます。
34
34
 
35
- 2.pingもローカルでは返ってきますが、外部からpingを飛ばしても返ってこないです
35
+ 2.pingもローカルでは返ってきますが、外部からpingを飛ばしても返ってきません
36
+
37
+ ```rules
38
+
39
+ #/etc/iptables/rules.v4
40
+
41
+ *filter
42
+
43
+ :INPUT DROP [0:0]
44
+
45
+ :FORWARD DROP [0:0]
46
+
47
+ :OUTPUT DROP [0:0]
48
+
49
+ -A INPUT is (ip adress) -p tcp --dport 22 -j ACCEPT
50
+
51
+ iA INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
52
+
53
+ ```
36
54
 
37
55
 
38
56
 

2

試したことpingを追加しました

2020/04/17 18:01

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -30,9 +30,9 @@
30
30
 
31
31
 
32
32
 
33
- ローカルではsshできます。
33
+ 1.ローカルではsshできます。
34
34
 
35
-
35
+ 2.pingもローカルでは返ってきますが、外部からpingを飛ばしても返ってこないです。
36
36
 
37
37
 
38
38
 

1

補足情報の追加

2020/04/17 17:55

投稿

melomelon
melomelon

スコア4

test CHANGED
File without changes
test CHANGED
@@ -34,6 +34,8 @@
34
34
 
35
35
 
36
36
 
37
+
38
+
37
39
  ### 補足情報
38
40
 
39
41
 
@@ -41,6 +43,8 @@
41
43
  ubuntu18.04です。
42
44
 
43
45
  最終的にはsshポート以外のポートも開放したいと考えています。
46
+
47
+ モバイルwifiのため、IPアドレスが変化してしまうことを防ぐため、クレードルに差すことで一時的に固定しています。
44
48
 
45
49
 
46
50