[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Problem z ssh i ping



Witam.
Mam router na Debianie Woodym z firewallem. Siec na adresach publicznych. Najwazniejsze linie to:
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 0 > /proc/sys/net/ipv4/tcp_ecn
iptables -P INPUT DROP
iptables -A INPUT -i ! eth0 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT
iptables -A INPUT -p udp --dport 22 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -j REJECT --reject-with tcp-reset
iptables -A INPUT -p udp -i eth0 -j REJECT --reject-with icmp-port-unreachable
 
Caly routing na adresach publicznych podnosi sie automatycznie i INTERNET na komputerach klienckich dziala prawidlowo. Problem mam z pingowaniem adresu publicznego interfejsu wyjsciowego do ISP (eth0 po mojej stronie) z zewnatrz. Interfejs po stronie ISP odpowiada bez problemu. Drugi problem to mimo otwarcia portu 22 nie moge polaczyc sie z serwerem ssh z zewnatrz. Lokalnie usluga dziala prawidlowo. Czy mozecie mi pomoc?
 

Reply to: