Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

SSh depuis internet

13 réponses
Avatar
Professeur M
Salut tout le monde...

J'ai sur ma machine Debian installé ssh pour pouvoir y accéder à distance.

Je peux le faire depuis le réseau local : preuve que ça marche...
Depuis le nain Ternet « ça marche pas », pourtant j'ai bien fait un
forward du port 22 (TCP) sur le routeur (SpeedTouch 510)

Un scanner de port en ligne me dit que le port TCP 22 est fermé :-(

Qu'ai-je pu oublier ??

Méph'
--
C'est parce que la lumière est plus rapide que le son que certains
ont l'air brillants avant d'avoir l'air con

3 réponses

1 2
Avatar
Nina Popravka
On 12 Nov 2007 21:20:12 GMT, Professeur Méphisto
wrote:

Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- speedtouch.lan anywhere tcp flags:!FIN,SYN,RST,ACK/SYN
ACCEPT udp -- speedtouch.lan anywhere
ACCEPT 0 -- anywhere anywhere
ACCEPT icmp -- anywhere anywhere limit: avg 10/sec burst 5
DROP 0 -- anywhere 255.255.255.255
DROP 0 -- anywhere 192.168.1.255
DROP 0 -- BASE-ADDRESS.MCAST.NET/8 anywhere
DROP 0 -- anywhere BASE-ADDRESS.MCAST.NET/8
DROP 0 -- 255.255.255.255 anywhere
DROP 0 -- anywhere default
DROP 0 -- anywhere anywhere state INVALID
LSI 0 -f anywhere anywhere limit: avg 10/min burst 5
INBOUND 0 -- anywhere anywhere
LOG_FILTER 0 -- anywhere anywhere
LOG 0 -- anywhere anywhere LOG level info prefix `Unknown Input'


C'est une etch out of the box, qui fait ça ??? Même Ubuntu, ça fait
moins la nounou...
Toujours sous réserve de ma totale incompétence, ça doit laisser
rentrer du ssh, si il vient d'un truc dénommé speedtouch.lan.
Et je pense que tu peux tenter un iptables -F INPUT pour tout virer et
voir ce qui se passe.
Mais je peux aussi me tromper, hein...
--
Nina

Avatar
Professeur M

C'est une etch out of the box, qui fait ça ???


bah ! je ne pense pas avoir touché à ce truc... a moins qu'une interface
clikolol n'ai fait des choses avec ma souris.

Toujours sous réserve de ma totale incompétence, ça doit laisser
rentrer du ssh, si il vient d'un truc dénommé speedtouch.lan.
Et je pense que tu peux tenter un iptables -F INPUT pour tout virer et
voir ce qui se passe.


Bon, on va voir.

Mais je peux aussi me tromper, hein...


iptables-save > /root/avanttoutcasser
iptable-restore < /root/avanttoutcasser

ça le fait, non ?

--
C'est parce que la lumière est plus rapide que le son que certains
ont l'air brillants avant d'avoir l'air con

Avatar
Sébastien Monbrun aka TiChou
Dans le message <news:47379f77$0$25938$,
*Professeur Méphisto* tapota sur f.c.o.l.configuration :

Est-ce que cela a un lien avec la numérotation des /dev/eth ?


/dev/ethX, c'est nouveau ça ?!

--
Sébastien Monbrun aka TiChou

1 2