teratail header banner
teratail header banner
質問するログイン新規登録

質問編集履歴

14

経路情報を追加

2020/04/26 17:06

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -76,7 +76,8 @@
76
76
  ![イメージ説明](d270fe9f06d75ed1fce904d0481b73b9.png)
77
77
  ![イメージ説明](c5388f3b247a5855d20e0bba30e28a15.png)
78
78
 
79
+ ・経路情報
80
+ ![イメージ説明](2f0ac651942e01d926c2dfaf2347a53f.png)
79
81
 
80
-
81
82
  ###全体の構成
82
83
  ![イメージ説明](5718a3fd8043e0bd7849e993a78b3f2f.jpeg)

13

バッファロールータの設定を見直しました

2020/04/26 17:06

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -49,8 +49,11 @@
49
49
  192.168.11.1:バッファロールータのアドレス
50
50
  192.168.11.6:サーバ
51
51
  ```tcpdump
52
- tcpdump: enp3s0: You don't have permission to capture on that device (socket: Operation not permitted)
52
+ tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
53
+ listening on enp3s0, link-type EN10MB (Ethernet), capture size 262144 bytes
54
+ 10:19:12.741576 IP user.ssh > 192.168.11.2.60314: Flags [P.], seq 536615989:536616177, ack 3969807546, win 501, options [nop,nop,TS val 3813091487 ecr 2054784889], length 188
53
55
  ```
56
+ 192.168.11.2[下図PC2]
54
57
 
55
58
  ### 補足情報
56
59
 
@@ -63,11 +66,17 @@
63
66
 
64
67
  よろしくお願いします。
65
68
 
66
- buffaloルータ
69
+ ###buffaloルータ
67
70
  ・ポート変換
68
71
  Internet側IPアドレス: エアーステーションのInternet側IPアドレス
69
72
  LAN側IPアドレス:192.168.11.6
70
73
  TCP/UDPポート:22
74
+ ![イメージ説明](7f57e000d8e468e79bb77e2c9f5faec2.png)
75
+ ![イメージ説明](feee6d12fbccae3a79e7a601d8a02e24.png)
76
+ ![イメージ説明](d270fe9f06d75ed1fce904d0481b73b9.png)
77
+ ![イメージ説明](c5388f3b247a5855d20e0bba30e28a15.png)
71
78
 
72
79
 
80
+
81
+ ###全体の構成
73
- ![ネットワク構成](54b66c8477f5abac17fe0cc0ccac8b57.jpeg)
82
+ ![イメジ説明](5718a3fd8043e0bd7849e993a78b3f2f.jpeg)

12

buffaloルータの情報を追加しました

2020/04/22 10:38

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -62,4 +62,12 @@
62
62
  直接解決に結びつかなくても良いので、「これを確認してみては」というようなアドバイスもあればいただきたいです。
63
63
 
64
64
  よろしくお願いします。
65
+
66
+ buffaloルータ
67
+ ・ポート変換
68
+ Internet側IPアドレス: エアーステーションのInternet側IPアドレス
69
+ LAN側IPアドレス:192.168.11.6
70
+ TCP/UDPポート:22
71
+
72
+
65
73
  ![ネットワーク構成](54b66c8477f5abac17fe0cc0ccac8b57.jpeg)

11

pirou, tcpdump

2020/04/18 07:51

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -48,6 +48,9 @@
48
48
  ip rou の出力結果。
49
49
  192.168.11.1:バッファロールータのアドレス
50
50
  192.168.11.6:サーバ
51
+ ```tcpdump
52
+ tcpdump: enp3s0: You don't have permission to capture on that device (socket: Operation not permitted)
53
+ ```
51
54
 
52
55
  ### 補足情報
53
56
 

10

ip rou

2020/04/18 06:51

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -32,11 +32,23 @@
32
32
  ポート番号:22
33
33
  優先度:1
34
34
  ```
35
+
35
36
  iptablesの設定を変更したあとは
36
37
  sudo /sbin/iptables-restore < rules.v4
37
38
  をし、設定が変更されたことを確認するために
38
39
  sudo iptables -L
39
40
  をしています
41
+ ~~~~
42
+
43
+ ```iprou
44
+ default via 192.168.11.1 dev enp3s0 proto static
45
+ 172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 linkdown
46
+ 192.168.11.0/24 dev enp3s0 proto kernel scope link src 192.168.11.6
47
+ ```
48
+ ip rou の出力結果。
49
+ 192.168.11.1:バッファロールータのアドレス
50
+ 192.168.11.6:サーバ
51
+
40
52
  ### 補足情報
41
53
 
42
54
  ubuntu18.04です。

9

ネットワーク構成を図にまとめました

2020/04/18 06:27

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -46,4 +46,5 @@
46
46
  一週間ほど頑張ってみましたがどうしても出来ませんでした。
47
47
  直接解決に結びつかなくても良いので、「これを確認してみては」というようなアドバイスもあればいただきたいです。
48
48
 
49
- よろしくお願いします。
49
+ よろしくお願いします。
50
+ ![ネットワーク構成](54b66c8477f5abac17fe0cc0ccac8b57.jpeg)

8

rulesを修正

2020/04/18 05:00

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -24,6 +24,7 @@
24
24
  :OUTPUT ACCEPT [0:0]
25
25
  -A INPUT -s (ip adress) -p tcp --dport 22 -j ACCEPT
26
26
  -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
27
+ COMMIT
27
28
  ```
28
29
  ```portmapping
29
30
  Lan側ホスト:192.168.11.6

7

rulesファイルの間違いを修正しました

2020/04/17 18:59

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -19,9 +19,9 @@
19
19
  ```rules
20
20
  #/etc/iptables/rules.v4
21
21
  *filter
22
- :INPUT DROP [0:0]
22
+ :INPUT ACCEPT [0:0]
23
- :FORWARD DROP [0:0]
23
+ :FORWARD ACCEPT [0:0]
24
- :OUTPUT DROP [0:0]
24
+ :OUTPUT ACCEPT [0:0]
25
25
  -A INPUT -s (ip adress) -p tcp --dport 22 -j ACCEPT
26
26
  -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
27
27
  ```
@@ -31,6 +31,11 @@
31
31
  ポート番号:22
32
32
  優先度:1
33
33
  ```
34
+ iptablesの設定を変更したあとは
35
+ sudo /sbin/iptables-restore < rules.v4
36
+ をし、設定が変更されたことを確認するために
37
+ sudo iptables -L
38
+ をしています
34
39
  ### 補足情報
35
40
 
36
41
  ubuntu18.04です。

6

誤字

2020/04/17 18:57

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -22,7 +22,7 @@
22
22
  :INPUT DROP [0:0]
23
23
  :FORWARD DROP [0:0]
24
24
  :OUTPUT DROP [0:0]
25
- -A INPUT is (ip adress) -p tcp --dport 22 -j ACCEPT
25
+ -A INPUT -s (ip adress) -p tcp --dport 22 -j ACCEPT
26
26
  -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
27
27
  ```
28
28
  ```portmapping

5

情報の追加

2020/04/17 18:15

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -25,7 +25,12 @@
25
25
  -A INPUT is (ip adress) -p tcp --dport 22 -j ACCEPT
26
26
  -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
27
27
  ```
28
-
28
+ ```portmapping
29
+ Lan側ホスト:192.168.11.6
30
+ プロトコル:TCP
31
+ ポート番号:22
32
+ 優先度:1
33
+ ```
29
34
  ### 補足情報
30
35
 
31
36
  ubuntu18.04です。

4

誤字

2020/04/17 18:11

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -23,7 +23,7 @@
23
23
  :FORWARD DROP [0:0]
24
24
  :OUTPUT DROP [0:0]
25
25
  -A INPUT is (ip adress) -p tcp --dport 22 -j ACCEPT
26
- iA INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
26
+ -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
27
27
  ```
28
28
 
29
29
  ### 補足情報

3

試したこと追加

2020/04/17 18:02

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -15,7 +15,16 @@
15
15
  ### 試したこと
16
16
 
17
17
  1.ローカルではsshできます。
18
- 2.pingもローカルでは返ってきますが、外部からpingを飛ばしても返ってこないです
18
+ 2.pingもローカルでは返ってきますが、外部からpingを飛ばしても返ってきません
19
+ ```rules
20
+ #/etc/iptables/rules.v4
21
+ *filter
22
+ :INPUT DROP [0:0]
23
+ :FORWARD DROP [0:0]
24
+ :OUTPUT DROP [0:0]
25
+ -A INPUT is (ip adress) -p tcp --dport 22 -j ACCEPT
26
+ iA INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
27
+ ```
19
28
 
20
29
  ### 補足情報
21
30
 

2

試したことpingを追加しました

2020/04/17 18:01

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -14,9 +14,9 @@
14
14
 
15
15
  ### 試したこと
16
16
 
17
- ローカルではsshできます。
17
+ 1.ローカルではsshできます。
18
+ 2.pingもローカルでは返ってきますが、外部からpingを飛ばしても返ってこないです。
18
19
 
19
-
20
20
  ### 補足情報
21
21
 
22
22
  ubuntu18.04です。

1

補足情報の追加

2020/04/17 17:55

投稿

melomelon
melomelon

スコア4

title CHANGED
File without changes
body CHANGED
@@ -16,10 +16,12 @@
16
16
 
17
17
  ローカルではsshできます。
18
18
 
19
+
19
20
  ### 補足情報
20
21
 
21
22
  ubuntu18.04です。
22
23
  最終的にはsshポート以外のポートも開放したいと考えています。
24
+ モバイルwifiのため、IPアドレスが変化してしまうことを防ぐため、クレードルに差すことで一時的に固定しています。
23
25
 
24
26
  一週間ほど頑張ってみましたがどうしても出来ませんでした。
25
27
  直接解決に結びつかなくても良いので、「これを確認してみては」というようなアドバイスもあればいただきたいです。