Nach einiger Fehlerbehebung heute Morgen konnte ich Port 22 öffnen, aber mit der Einschränkung, dass meine Standardrichtlinie ACCEPT ist. Ich kann nur SSH in meinen Router, nicht meinen Server (Icarus). Natürlich konnte ich mit IPv6 direkt eine Verbindung zu Icarus herstellen, aber es gibt nur einen Coffeeshop mit IPv6 in der Stadt. Keines dieser Verfahren ist auf lange Sicht akzeptabel, daher begrüße ich immer noch Ratschläge, aber auf kurze Sicht ist meine Konfiguration akzeptabel.
Linux-IP-Tabellen unter Open-WRT: Weiterleitung vs. Zustandsfilterung
Ich folgte dem Unix und Linux System Administration Handbook, dem vollständigen Beispiel für die 5. Ausgabe von iptables. Die zustandsbehaftete Paketfilterung ermöglichte mir das Remote-Drucken auf meinem MakerBot, aber ich konnte heute keine Verbindung zu meinem Heimserver über SSH herstellen. Das SysAdmin-Handbuch besagt, dass die zustandsbehaftete Paketfilterung die leistungsstärkste Funktion von Netfilter für das Firewalling ist, das Netzwerk jedoch möglicherweise unnötig komplexer macht. Daher werde ich wahrscheinlich meine Verluste durch zustandsbehaftete Paketfilterung verringern, wenn nicht jemand den Gordischen Knoten durchtrennen kann.
IPtables -L -v Ausgabe:
0 0 ACCEPT tcp -- any any anywhere icarus.lan tcp dpt:ssh 0 0 ACCEPT tcp -- any any anywhere icarus.lan tcp dpt:www 0 0 ACCEPT tcp -- any any anywhere icarus.lan tcp dpt:https
23M 21G AKZEPTIEREN alle - überall und überall. VERWANDT, ERSTELLT
Aus irgendeinem Grund setzt Open-WRT / LEDE meine Standard-EINGABE-Richtlinie zurück, die akzeptiert wird, auch nachdem ich sie auf DROP gesetzt habe. Diese Regel scheint jedoch mit nichts übereinzustimmen, also bin ich nicht allzu besorgt. Sie können oben sehen, dass Paketweiterleitung für SSH festgelegt ist, aber diese Regel stimmt mit nichts überein. Vielen Dank für Ihre Zeit und Ihren Input.
2 Antworten auf die Frage
Der Grund dafür, dass mein mobiler Hotspot vom LAN aus mit dem Server verbunden war, liegt darin, dass ich es versäumt habe, WLAN auf meinem Smartphone auszuschalten. Mir wurde klar, dass es nicht so einfach wäre, Iptables direkt zu manipulieren, sondern es wäre viel einfacher, Port-Forwarding im Browser als SSH in den Router einzurichten und iptables -L -v auszuführen, um zu sehen, was sich im Backend geändert hat. Da sich die Änderungen im Vor- und Nachlauf befinden, zeigte der zuvor erwähnte Befehl danach keine Änderungen. Daher musste ich iptables -t nat -L ausführen, um zu sehen, was sich geändert hatte.
Verwandte Probleme
-
9
Was ist der Unterschied zwischen den Befehlen "su -s" und "sudo -s"?
-
4
Gutes freies Ubuntu Server-VMWare-Image benötigt
-
4
Was sind die Unterschiede zwischen den großen Linux-Distributionen? Werde ich es merken
-
2
Begrenzung der CPU-Auslastung für Flash in Firefox?
-
2
Wie kann ich mein Mikrofon unter Debian GNOME zum Laufen bringen?
-
2
Conky-Setups - Beispiele / Ideen?
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
3
Was sind die Unterschiede zwischen Linux Window Managern?
-
5
XP-Netzwerkverbindung ohne Neustart freigeben?
-
5
Wie richte ich Windows ein, 802.11 gegenüber 3G zu bevorzugen?