SSH и NFS подключение внутри сети[РЕШЕНО]
Welmar 11 октября, 2009 - 22:35
Имеется маршрутизатор на gentoo, к которому надо подключится из внутренней сети.
До установки nfs доступ по ssh был. После не стало ни nfs ни ssh.
ettercap выдает следующее сообщение
Connections list
192.168.0.7:3026 - 192.168.0.1:22 T killed TX: 0
На всякий случай выкладываю iptables маршрутизатора, может чего не так?
политики по умолчанию
# iptables -P INPUT ACCEPT
# iptables -P OUTPUT ACCEPT
# iptables -P FORWARD DROP
определения переменных
# export LAN=eth0
# export WAN=eth1
правила для LAN
# iptables -I INPUT 1 -i ${LAN} -j ACCEPT
# iptables -I INPUT 1 -i lo -j ACCEPT
# iptables -A INPUT -p UDP --dport bootps ! -i ${LAN} -j REJECT
# iptables -A INPUT -p UDP --dport domain ! -i ${LAN} -j REJECT
закрытие привелегированных портов
# iptables -A INPUT -p TCP ! -i ${LAN} -d 0/0 --dport 0:1023 -j DROP
# iptables -A INPUT -p UDP ! -i ${LAN} -d 0/0 --dport 0:1023 -j DROP
это моя попытка включить ssh
# iptables -A INPUT -p TCP --dport ssh -i ${LAN} -j ACCEPT
это на всякий случай, но тоже не помогло
# iptables -A INPUT -p TCP --dport 1024:65535 -i ${LAN} -j ACCEPT
правила для NAT
# iptables -I FORWARD -i ${LAN} -d 192.168.0.0/255.255.0.0 -j DROP
# iptables -A FORWARD -i ${LAN} -s 192.168.0.0/255.255.0.0 -j ACCEPT
# iptables -A FORWARD -i ${WAN} -d 192.168.0.0/255.255.0.0 -j ACCEPT
# iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE
-------------------------
Проблема решилась перекомпиляцией пакетов openssh и nfs-utils.
»
- Для комментирования войдите или зарегистрируйтесь

Правила "разрешения" тогда
Правила "разрешения" тогда надо включать перед правилами сброса привелигированных портов, если вы подозреваете их. Возможно у вас пакет не с того интерфейса приходит, но это было бы странно. Хотя попробуйте убрать, вдруг заработает - тогда проделки удава, наверное.
Вдруг, к сожалению не прошло.
Вдруг, к сожалению не прошло. И интерфейс тот, что нужен, необходимо заходить именно с внутренней сети.
Проблема решилась перекомпиляцией пакетов openssh и nfs-utils.
http://www.gentoo.ru/node/144
http://www.gentoo.ru/node/14461