質問編集履歴
14
経路情報を追加
title
CHANGED
File without changes
|
body
CHANGED
@@ -76,7 +76,8 @@
|
|
76
76
|

|
77
77
|

|
78
78
|
|
79
|
+
・経路情報
|
80
|
+

|
79
81
|
|
80
|
-
|
81
82
|
###全体の構成
|
82
83
|

|
13
バッファロールータの設定を見直しました
title
CHANGED
File without changes
|
body
CHANGED
@@ -49,8 +49,11 @@
|
|
49
49
|
192.168.11.1:バッファロールータのアドレス
|
50
50
|
192.168.11.6:サーバ
|
51
51
|
```tcpdump
|
52
|
-
tcpdump:
|
52
|
+
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
|
53
|
+
listening on enp3s0, link-type EN10MB (Ethernet), capture size 262144 bytes
|
54
|
+
10:19:12.741576 IP user.ssh > 192.168.11.2.60314: Flags [P.], seq 536615989:536616177, ack 3969807546, win 501, options [nop,nop,TS val 3813091487 ecr 2054784889], length 188
|
53
55
|
```
|
56
|
+
192.168.11.2[下図PC2]
|
54
57
|
|
55
58
|
### 補足情報
|
56
59
|
|
@@ -63,11 +66,17 @@
|
|
63
66
|
|
64
67
|
よろしくお願いします。
|
65
68
|
|
66
|
-
buffaloルータ
|
69
|
+
###buffaloルータ
|
67
70
|
・ポート変換
|
68
71
|
Internet側IPアドレス: エアーステーションのInternet側IPアドレス
|
69
72
|
LAN側IPアドレス:192.168.11.6
|
70
73
|
TCP/UDPポート:22
|
74
|
+

|
75
|
+

|
76
|
+

|
77
|
+

|
71
78
|
|
72
79
|
|
80
|
+
|
81
|
+
###全体の構成
|
73
|
-

|
12
buffaloルータの情報を追加しました
title
CHANGED
File without changes
|
body
CHANGED
@@ -62,4 +62,12 @@
|
|
62
62
|
直接解決に結びつかなくても良いので、「これを確認してみては」というようなアドバイスもあればいただきたいです。
|
63
63
|
|
64
64
|
よろしくお願いします。
|
65
|
+
|
66
|
+
buffaloルータ
|
67
|
+
・ポート変換
|
68
|
+
Internet側IPアドレス: エアーステーションのInternet側IPアドレス
|
69
|
+
LAN側IPアドレス:192.168.11.6
|
70
|
+
TCP/UDPポート:22
|
71
|
+
|
72
|
+
|
65
73
|

|
11
pirou, tcpdump
title
CHANGED
File without changes
|
body
CHANGED
@@ -48,6 +48,9 @@
|
|
48
48
|
ip rou の出力結果。
|
49
49
|
192.168.11.1:バッファロールータのアドレス
|
50
50
|
192.168.11.6:サーバ
|
51
|
+
```tcpdump
|
52
|
+
tcpdump: enp3s0: You don't have permission to capture on that device (socket: Operation not permitted)
|
53
|
+
```
|
51
54
|
|
52
55
|
### 補足情報
|
53
56
|
|
10
ip rou
title
CHANGED
File without changes
|
body
CHANGED
@@ -32,11 +32,23 @@
|
|
32
32
|
ポート番号:22
|
33
33
|
優先度:1
|
34
34
|
```
|
35
|
+
|
35
36
|
iptablesの設定を変更したあとは
|
36
37
|
sudo /sbin/iptables-restore < rules.v4
|
37
38
|
をし、設定が変更されたことを確認するために
|
38
39
|
sudo iptables -L
|
39
40
|
をしています
|
41
|
+
~~~~
|
42
|
+
|
43
|
+
```iprou
|
44
|
+
default via 192.168.11.1 dev enp3s0 proto static
|
45
|
+
172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 linkdown
|
46
|
+
192.168.11.0/24 dev enp3s0 proto kernel scope link src 192.168.11.6
|
47
|
+
```
|
48
|
+
ip rou の出力結果。
|
49
|
+
192.168.11.1:バッファロールータのアドレス
|
50
|
+
192.168.11.6:サーバ
|
51
|
+
|
40
52
|
### 補足情報
|
41
53
|
|
42
54
|
ubuntu18.04です。
|
9
ネットワーク構成を図にまとめました
title
CHANGED
File without changes
|
body
CHANGED
@@ -46,4 +46,5 @@
|
|
46
46
|
一週間ほど頑張ってみましたがどうしても出来ませんでした。
|
47
47
|
直接解決に結びつかなくても良いので、「これを確認してみては」というようなアドバイスもあればいただきたいです。
|
48
48
|
|
49
|
-
よろしくお願いします。
|
49
|
+
よろしくお願いします。
|
50
|
+

|
8
rulesを修正
title
CHANGED
File without changes
|
body
CHANGED
@@ -24,6 +24,7 @@
|
|
24
24
|
:OUTPUT ACCEPT [0:0]
|
25
25
|
-A INPUT -s (ip adress) -p tcp --dport 22 -j ACCEPT
|
26
26
|
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
|
27
|
+
COMMIT
|
27
28
|
```
|
28
29
|
```portmapping
|
29
30
|
Lan側ホスト:192.168.11.6
|
7
rulesファイルの間違いを修正しました
title
CHANGED
File without changes
|
body
CHANGED
@@ -19,9 +19,9 @@
|
|
19
19
|
```rules
|
20
20
|
#/etc/iptables/rules.v4
|
21
21
|
*filter
|
22
|
-
:INPUT
|
22
|
+
:INPUT ACCEPT [0:0]
|
23
|
-
:FORWARD
|
23
|
+
:FORWARD ACCEPT [0:0]
|
24
|
-
:OUTPUT
|
24
|
+
:OUTPUT ACCEPT [0:0]
|
25
25
|
-A INPUT -s (ip adress) -p tcp --dport 22 -j ACCEPT
|
26
26
|
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
|
27
27
|
```
|
@@ -31,6 +31,11 @@
|
|
31
31
|
ポート番号:22
|
32
32
|
優先度:1
|
33
33
|
```
|
34
|
+
iptablesの設定を変更したあとは
|
35
|
+
sudo /sbin/iptables-restore < rules.v4
|
36
|
+
をし、設定が変更されたことを確認するために
|
37
|
+
sudo iptables -L
|
38
|
+
をしています
|
34
39
|
### 補足情報
|
35
40
|
|
36
41
|
ubuntu18.04です。
|
6
誤字
title
CHANGED
File without changes
|
body
CHANGED
@@ -22,7 +22,7 @@
|
|
22
22
|
:INPUT DROP [0:0]
|
23
23
|
:FORWARD DROP [0:0]
|
24
24
|
:OUTPUT DROP [0:0]
|
25
|
-
-A INPUT
|
25
|
+
-A INPUT -s (ip adress) -p tcp --dport 22 -j ACCEPT
|
26
26
|
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
|
27
27
|
```
|
28
28
|
```portmapping
|
5
情報の追加
title
CHANGED
File without changes
|
body
CHANGED
@@ -25,7 +25,12 @@
|
|
25
25
|
-A INPUT is (ip adress) -p tcp --dport 22 -j ACCEPT
|
26
26
|
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
|
27
27
|
```
|
28
|
-
|
28
|
+
```portmapping
|
29
|
+
Lan側ホスト:192.168.11.6
|
30
|
+
プロトコル:TCP
|
31
|
+
ポート番号:22
|
32
|
+
優先度:1
|
33
|
+
```
|
29
34
|
### 補足情報
|
30
35
|
|
31
36
|
ubuntu18.04です。
|
4
誤字
title
CHANGED
File without changes
|
body
CHANGED
@@ -23,7 +23,7 @@
|
|
23
23
|
:FORWARD DROP [0:0]
|
24
24
|
:OUTPUT DROP [0:0]
|
25
25
|
-A INPUT is (ip adress) -p tcp --dport 22 -j ACCEPT
|
26
|
-
|
26
|
+
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
|
27
27
|
```
|
28
28
|
|
29
29
|
### 補足情報
|
3
試したこと追加
title
CHANGED
File without changes
|
body
CHANGED
@@ -15,7 +15,16 @@
|
|
15
15
|
### 試したこと
|
16
16
|
|
17
17
|
1.ローカルではsshできます。
|
18
|
-
2.pingもローカルでは返ってきますが、外部からpingを飛ばしても返って
|
18
|
+
2.pingもローカルでは返ってきますが、外部からpingを飛ばしても返ってきません。
|
19
|
+
```rules
|
20
|
+
#/etc/iptables/rules.v4
|
21
|
+
*filter
|
22
|
+
:INPUT DROP [0:0]
|
23
|
+
:FORWARD DROP [0:0]
|
24
|
+
:OUTPUT DROP [0:0]
|
25
|
+
-A INPUT is (ip adress) -p tcp --dport 22 -j ACCEPT
|
26
|
+
iA INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
|
27
|
+
```
|
19
28
|
|
20
29
|
### 補足情報
|
21
30
|
|
2
試したことpingを追加しました
title
CHANGED
File without changes
|
body
CHANGED
@@ -14,9 +14,9 @@
|
|
14
14
|
|
15
15
|
### 試したこと
|
16
16
|
|
17
|
-
ローカルではsshできます。
|
17
|
+
1.ローカルではsshできます。
|
18
|
+
2.pingもローカルでは返ってきますが、外部からpingを飛ばしても返ってこないです。
|
18
19
|
|
19
|
-
|
20
20
|
### 補足情報
|
21
21
|
|
22
22
|
ubuntu18.04です。
|
1
補足情報の追加
title
CHANGED
File without changes
|
body
CHANGED
@@ -16,10 +16,12 @@
|
|
16
16
|
|
17
17
|
ローカルではsshできます。
|
18
18
|
|
19
|
+
|
19
20
|
### 補足情報
|
20
21
|
|
21
22
|
ubuntu18.04です。
|
22
23
|
最終的にはsshポート以外のポートも開放したいと考えています。
|
24
|
+
モバイルwifiのため、IPアドレスが変化してしまうことを防ぐため、クレードルに差すことで一時的に固定しています。
|
23
25
|
|
24
26
|
一週間ほど頑張ってみましたがどうしても出来ませんでした。
|
25
27
|
直接解決に結びつかなくても良いので、「これを確認してみては」というようなアドバイスもあればいただきたいです。
|