Hetkinen onko koneesi julkisessa ip-osoitteessa?
On. ISP tarjoilee max. 5 dynaamista ja siten julkista ip-osoitetta tänne.
Oletko varma, että ADSL-reitittimessäsi ei ole palomuuria, joka rajoittaa liikennettä?
En. Kyseessä on A-linkin Roadrunner 44 vakioasetuksilla. Pitääpä tutkia.
Tai operaattorisi rajoita sitä, koska tuo liikennehän periaatteessa kiertää operaattorisi reitittimen kautta.
Hmm. Ei kai? Onhan adsl-purkissa kuitenkin "kytkin", jonka luulisi osaavan ohjata liikenne suoraan viereiseen porttiin.
Kannattaa laittaa tuohon ADSL-reitittimeen nat päälle ja sisäverkon koneet käyttämään vaikka 192.168.1.0 verkkoa.
On ollut kyllä harkinnassa. Olen jopa miettinyt voisiko tämä ongelma johtua näistä verkkoasetuksista
Mutta NATtaamalla menisi palveluntarjoajan IP:t hukkaan.
Entä kuinka NAT vaikuttaa ssh-/sftp-serverin toimintaan, kun ulos näkyy vain yksi IP? Jos sisäverkossa on useampi kone, niin osaako se niistä vastata jossa sshd pyörii?
Katsoppas myös sieltä serveri koneesta, ettei siellä ole varmasti palomuuri sääntöjä olemassa komennolla: sudo iptables -L
Eipä ole mun flushaukset näköjään toimineet...tuolla komennolla pitäisi siis näkyä vain tyhjää, jos ei palomuurisääntöjä ole? Niitä kuitenkin suht reilusti sieltä tupsahtaa. Oisko Firestarterin aikaansaannoksia?
Siellä on esim. tällaista
3:
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- ns8.sci.fi anywhere tcp flags:!SYN,RST,ACK/SYN
ACCEPT udp -- ns8.sci.fi anywhere
ACCEPT tcp -- decker.sci.fi anywhere tcp flags:!SYN,RST,ACK/SYN
ACCEPT udp -- decker.sci.fi anywhere