par rico17 » 19 Mai 2009 10:10
Tout d'abord une petite mise au point:
Je ne crois pas que le masquage de l'ip nuise au diagnostic, et que la connaissance de celle ci soit impérative... mais j'ai pas trop envie de polémiquer, c'est assez compliqué comme cela.
j'ai une redirection du port 22 sur un serveur de mon réseau local
j'ai réalisée une écoute de mon ippublique avec tcpdump: tcpdump 62.160.194.xx -vvv, un accès depuis un autre réseau "extérieur" sur l'ippublique :22 ne laissait aucune trace avec ma commande.
j'ai réalisée une écoute de mon ippublique avec tcpdump: tcpdump 62.160.194.xx -vvv, un accès depuis mon réseau local sur lipublique:22 et là cela fonctionne, c'est à dire les trames passent, et j'ai la fenêtre de login de mon serveur linux. C'est pour cela que je dis que le transfert de port marche.
Je sais également qu'ipcop sait le faire puisque je l'utilise depuis 4 ans sur plusieurs sites, et que mes accès par transfert de ports ont toujours fonctionné.
Si je pose ces questions sur ce forum, c'est pour avoir un retour d'expérience de personnes ayant pu avoir un problème équivalent et peut être une solution, ou avoir un avis de personnes plus compétentes que moi.
C'est vrai que je n'ai testé que le port 22 depuis l'extérieur.
Ensuite quand tu me dis "essayes avec un port ssh >1024en second lieu" si je comprends bien defaultip:1024 ipdestination:22 pour éviter les ports "systèmes"
Par contre je ne comprends pas ssh mon_ip_publique -p2000
Résultat de la commande:
root@gw:~ # tcpdump -i ppp0 port 22 -vvv
tcpdump: listening on ppp0, link-type LINUX_SLL (Linux cooked), capture size 68 bytes
08:12:50.138231 IP (tos 0x0, ttl 51, id 63263, offset 0, flags [DF], proto TCP (6), length 60) lns-bzn-51f-62-147-242-58.adsl.proxad.net.57442 > 62.160.194.xx.ssh: S 1084104345:1084104345(0) win 5840 <mss 1412,sackOK,timestamp 321926[|tcp]>
08:12:53.135249 IP (tos 0x0, ttl 51, id 63264, offset 0, flags [DF], proto TCP (6), length 60) lns-bzn-51f-62-147-242-58.adsl.proxad.net.57442 > 62.160.194.xx.ssh: S 1084104345:1084104345(0) win 5840 <mss 1412,sackOK,timestamp 322676[|tcp]>
08:12:59.134901 IP (tos 0x0, ttl 51, id 63265, offset 0, flags [DF], proto TCP (6), length 60) lns-bzn-51f-62-147-242-58.adsl.proxad.net.57442 > 62.160.194.xxssh: S 1084104345:1084104345(0) win 5840 <mss 1412,sackOK,timestamp 324176[|tcp]>
08:13:11.134389 IP (tos 0x0, ttl 51, id 63266, offset 0, flags [DF], proto TCP (6), length 60) lns-bzn-51f-62-147-242-58.adsl.proxad.net.57442 > 62.160.194.xx.ssh: S 1084104345:1084104345(0) win 5840 <mss 1412,sackOK,timestamp 327176[|tcp]>
08:13:18.067204 IP (tos 0x0, ttl 51, id 40714, offset 0, flags [DF], proto TCP (6), length 60) lns-bzn-51f-62-147-242-58.adsl.proxad.net.57448 > 62.160.194.xx.ssh: S 1510775750:1510775750(0) win 5840 <mss 1412,sackOK,timestamp 328908[|tcp]>
08:13:19.171125 IP (tos 0x0, ttl 51, id 21200, offset 0, flags [DF], proto TCP (6), length 60) lns-bzn-51f-62-147-242-58.adsl.proxad.net.57461 > 62.160.194.xx.ssh: S 1525176112:1525176112(0) win 5840 <mss 1412,sackOK,timestamp 329184[|tcp]>