Имеется машинка с линуксом (виртуальная, но это не существенно). Внезапно меня перестали туда пускать по ssh, соединение отваливается по таймауту. Попробовал зайти из другой подсети - пустили. Полез смотреть в местный файрвол, iptables-save выдаёт такое:(
Read more... )
Comments 18
В сторону rp_filter например. Попробуйте выключить на всех интерфейсах и посмотреть что будет.
-P INPUT ACCEPT я так понимаю не помогает?
Reply
Reply
ip route get 192.168.12.чтонибудь предсказуемый интерфейс/адрес показывает? С этой машины можно пинговать ресурсы в 192.168.12.0/24?
Вообще если временно файрвол выключить, permissive, для оконочательного исключения его тлетворного влияния.
Reply
Reply
Reply
Reply
А если второе привести к виду первого, т.е. без -m --comment ?
ну и нет ли в ifconfig воплей про errors?
Reply
Reply
в обратную сторону пакеты ходят? если да, может проблема на машине с гипревизором, ну там conntrack поломали или фильтр добавили
Reply
Reply
Reply
Reply
-A INPUT -s 192.168.103.0/255.255.255.0 -j ACCEPT
-A INPUT -s 192.168.12.0/255.255.255.0 -j LOG --log-prefix "192.168.12.0/24: "
-A INPUT -s 192.168.12.0/255.255.255.0 -m comment --comment "subnet 1" -j ACCEPT
А потом проверять логи и делать выводы
Reply
Leave a comment