質問編集履歴
14
経路情報を追加
test
CHANGED
File without changes
|
test
CHANGED
@@ -154,7 +154,9 @@
|
|
154
154
|
|
155
155
|
|
156
156
|
|
157
|
+
・経路情報
|
157
158
|
|
159
|
+
![イメージ説明](2f0ac651942e01d926c2dfaf2347a53f.png)
|
158
160
|
|
159
161
|
|
160
162
|
|
13
バッファロールータの設定を見直しました
test
CHANGED
File without changes
|
test
CHANGED
@@ -100,9 +100,15 @@
|
|
100
100
|
|
101
101
|
```tcpdump
|
102
102
|
|
103
|
-
tcpdump: e
|
103
|
+
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
|
104
|
+
|
105
|
+
listening on enp3s0, link-type EN10MB (Ethernet), capture size 262144 bytes
|
106
|
+
|
107
|
+
10:19:12.741576 IP user.ssh > 192.168.11.2.60314: Flags [P.], seq 536615989:536616177, ack 3969807546, win 501, options [nop,nop,TS val 3813091487 ecr 2054784889], length 188
|
104
108
|
|
105
109
|
```
|
110
|
+
|
111
|
+
192.168.11.2[下図PC2]
|
106
112
|
|
107
113
|
|
108
114
|
|
@@ -128,7 +134,7 @@
|
|
128
134
|
|
129
135
|
|
130
136
|
|
131
|
-
buffaloルータ
|
137
|
+
###buffaloルータ
|
132
138
|
|
133
139
|
・ポート変換
|
134
140
|
|
@@ -138,8 +144,20 @@
|
|
138
144
|
|
139
145
|
TCP/UDPポート:22
|
140
146
|
|
147
|
+
![イメージ説明](7f57e000d8e468e79bb77e2c9f5faec2.png)
|
148
|
+
|
149
|
+
![イメージ説明](feee6d12fbccae3a79e7a601d8a02e24.png)
|
150
|
+
|
151
|
+
![イメージ説明](d270fe9f06d75ed1fce904d0481b73b9.png)
|
152
|
+
|
153
|
+
![イメージ説明](c5388f3b247a5855d20e0bba30e28a15.png)
|
141
154
|
|
142
155
|
|
143
156
|
|
144
157
|
|
158
|
+
|
159
|
+
|
160
|
+
|
161
|
+
###全体の構成
|
162
|
+
|
145
|
-
![
|
163
|
+
![イメージ説明](5718a3fd8043e0bd7849e993a78b3f2f.jpeg)
|
12
buffaloルータの情報を追加しました
test
CHANGED
File without changes
|
test
CHANGED
@@ -126,4 +126,20 @@
|
|
126
126
|
|
127
127
|
よろしくお願いします。
|
128
128
|
|
129
|
+
|
130
|
+
|
131
|
+
buffaloルータ
|
132
|
+
|
133
|
+
・ポート変換
|
134
|
+
|
135
|
+
Internet側IPアドレス: エアーステーションのInternet側IPアドレス
|
136
|
+
|
137
|
+
LAN側IPアドレス:192.168.11.6
|
138
|
+
|
139
|
+
TCP/UDPポート:22
|
140
|
+
|
141
|
+
|
142
|
+
|
143
|
+
|
144
|
+
|
129
145
|
![ネットワーク構成](54b66c8477f5abac17fe0cc0ccac8b57.jpeg)
|
11
pirou, tcpdump
test
CHANGED
File without changes
|
test
CHANGED
@@ -98,6 +98,12 @@
|
|
98
98
|
|
99
99
|
192.168.11.6:サーバ
|
100
100
|
|
101
|
+
```tcpdump
|
102
|
+
|
103
|
+
tcpdump: enp3s0: You don't have permission to capture on that device (socket: Operation not permitted)
|
104
|
+
|
105
|
+
```
|
106
|
+
|
101
107
|
|
102
108
|
|
103
109
|
### 補足情報
|
10
ip rou
test
CHANGED
File without changes
|
test
CHANGED
@@ -66,6 +66,8 @@
|
|
66
66
|
|
67
67
|
```
|
68
68
|
|
69
|
+
|
70
|
+
|
69
71
|
iptablesの設定を変更したあとは
|
70
72
|
|
71
73
|
sudo /sbin/iptables-restore < rules.v4
|
@@ -75,6 +77,28 @@
|
|
75
77
|
sudo iptables -L
|
76
78
|
|
77
79
|
をしています
|
80
|
+
|
81
|
+
~~~~
|
82
|
+
|
83
|
+
|
84
|
+
|
85
|
+
```iprou
|
86
|
+
|
87
|
+
default via 192.168.11.1 dev enp3s0 proto static
|
88
|
+
|
89
|
+
172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 linkdown
|
90
|
+
|
91
|
+
192.168.11.0/24 dev enp3s0 proto kernel scope link src 192.168.11.6
|
92
|
+
|
93
|
+
```
|
94
|
+
|
95
|
+
ip rou の出力結果。
|
96
|
+
|
97
|
+
192.168.11.1:バッファロールータのアドレス
|
98
|
+
|
99
|
+
192.168.11.6:サーバ
|
100
|
+
|
101
|
+
|
78
102
|
|
79
103
|
### 補足情報
|
80
104
|
|
9
ネットワーク構成を図にまとめました
test
CHANGED
File without changes
|
test
CHANGED
@@ -95,3 +95,5 @@
|
|
95
95
|
|
96
96
|
|
97
97
|
よろしくお願いします。
|
98
|
+
|
99
|
+
![ネットワーク構成](54b66c8477f5abac17fe0cc0ccac8b57.jpeg)
|
8
rulesを修正
test
CHANGED
File without changes
|
test
CHANGED
@@ -50,6 +50,8 @@
|
|
50
50
|
|
51
51
|
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
|
52
52
|
|
53
|
+
COMMIT
|
54
|
+
|
53
55
|
```
|
54
56
|
|
55
57
|
```portmapping
|
7
rulesファイルの間違いを修正しました
test
CHANGED
File without changes
|
test
CHANGED
@@ -40,11 +40,11 @@
|
|
40
40
|
|
41
41
|
*filter
|
42
42
|
|
43
|
-
:INPUT
|
43
|
+
:INPUT ACCEPT [0:0]
|
44
44
|
|
45
|
-
:FORWARD
|
45
|
+
:FORWARD ACCEPT [0:0]
|
46
46
|
|
47
|
-
:OUTPUT
|
47
|
+
:OUTPUT ACCEPT [0:0]
|
48
48
|
|
49
49
|
-A INPUT -s (ip adress) -p tcp --dport 22 -j ACCEPT
|
50
50
|
|
@@ -63,6 +63,16 @@
|
|
63
63
|
優先度:1
|
64
64
|
|
65
65
|
```
|
66
|
+
|
67
|
+
iptablesの設定を変更したあとは
|
68
|
+
|
69
|
+
sudo /sbin/iptables-restore < rules.v4
|
70
|
+
|
71
|
+
をし、設定が変更されたことを確認するために
|
72
|
+
|
73
|
+
sudo iptables -L
|
74
|
+
|
75
|
+
をしています
|
66
76
|
|
67
77
|
### 補足情報
|
68
78
|
|
6
誤字
test
CHANGED
File without changes
|
test
CHANGED
@@ -46,7 +46,7 @@
|
|
46
46
|
|
47
47
|
:OUTPUT DROP [0:0]
|
48
48
|
|
49
|
-
-A INPUT
|
49
|
+
-A INPUT -s (ip adress) -p tcp --dport 22 -j ACCEPT
|
50
50
|
|
51
51
|
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
|
52
52
|
|
5
情報の追加
test
CHANGED
File without changes
|
test
CHANGED
@@ -52,7 +52,17 @@
|
|
52
52
|
|
53
53
|
```
|
54
54
|
|
55
|
+
```portmapping
|
55
56
|
|
57
|
+
Lan側ホスト:192.168.11.6
|
58
|
+
|
59
|
+
プロトコル:TCP
|
60
|
+
|
61
|
+
ポート番号:22
|
62
|
+
|
63
|
+
優先度:1
|
64
|
+
|
65
|
+
```
|
56
66
|
|
57
67
|
### 補足情報
|
58
68
|
|
4
誤字
test
CHANGED
File without changes
|
test
CHANGED
@@ -48,7 +48,7 @@
|
|
48
48
|
|
49
49
|
-A INPUT is (ip adress) -p tcp --dport 22 -j ACCEPT
|
50
50
|
|
51
|
-
|
51
|
+
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
|
52
52
|
|
53
53
|
```
|
54
54
|
|
3
試したこと追加
test
CHANGED
File without changes
|
test
CHANGED
@@ -32,7 +32,25 @@
|
|
32
32
|
|
33
33
|
1.ローカルではsshできます。
|
34
34
|
|
35
|
-
2.pingもローカルでは返ってきますが、外部からpingを飛ばしても返って
|
35
|
+
2.pingもローカルでは返ってきますが、外部からpingを飛ばしても返ってきません。
|
36
|
+
|
37
|
+
```rules
|
38
|
+
|
39
|
+
#/etc/iptables/rules.v4
|
40
|
+
|
41
|
+
*filter
|
42
|
+
|
43
|
+
:INPUT DROP [0:0]
|
44
|
+
|
45
|
+
:FORWARD DROP [0:0]
|
46
|
+
|
47
|
+
:OUTPUT DROP [0:0]
|
48
|
+
|
49
|
+
-A INPUT is (ip adress) -p tcp --dport 22 -j ACCEPT
|
50
|
+
|
51
|
+
iA INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
|
52
|
+
|
53
|
+
```
|
36
54
|
|
37
55
|
|
38
56
|
|
2
試したことpingを追加しました
test
CHANGED
File without changes
|
test
CHANGED
@@ -30,9 +30,9 @@
|
|
30
30
|
|
31
31
|
|
32
32
|
|
33
|
-
ローカルではsshできます。
|
33
|
+
1.ローカルではsshできます。
|
34
34
|
|
35
|
-
|
35
|
+
2.pingもローカルでは返ってきますが、外部からpingを飛ばしても返ってこないです。
|
36
36
|
|
37
37
|
|
38
38
|
|
1
補足情報の追加
test
CHANGED
File without changes
|
test
CHANGED
@@ -34,6 +34,8 @@
|
|
34
34
|
|
35
35
|
|
36
36
|
|
37
|
+
|
38
|
+
|
37
39
|
### 補足情報
|
38
40
|
|
39
41
|
|
@@ -41,6 +43,8 @@
|
|
41
43
|
ubuntu18.04です。
|
42
44
|
|
43
45
|
最終的にはsshポート以外のポートも開放したいと考えています。
|
46
|
+
|
47
|
+
モバイルwifiのため、IPアドレスが変化してしまうことを防ぐため、クレードルに差すことで一時的に固定しています。
|
44
48
|
|
45
49
|
|
46
50
|
|