sneakz | Hôte A : 192.168.1.20
Hôte C : 192.168.1.22
Hôte B : 192.168.1.24
La requête arrive sur A et elle est bien transmise sur B (contrairement à ce que j'ai pu écrire avant). Un tcpdump sur A me retourne :
Code :
- # tcpdump dst host 192.168.1.24 and tcp[13] = 0x02 and dst port 22
- tcpdump: WARNING: arptype 65535 not supported by libpcap - falling back to cooked socket
- tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
- listening on venet0, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
- 18:58:16.069225 IP 192.168.1.20.42203 > 192.168.1.24.22: S 1824465620:1824465620(0) win 5840 <mss 1460,sackOK,timestamp 26877610 0,nop,wscale 7>
|
Par contre, je ne vois aucune requête arriver sur B.
Si je flushe les règles d'iptables sur A, et que je lance une connexion ssh de C vers B, C reçoit l'établissement de la connexion.
Code :
- # tcpdump -i venet0:0 tcp[13] = 0x02
- tcpdump: WARNING: arptype 65535 not supported by libpcap - falling back to cooked socket
- tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
- listening on venet0:0, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
- 18:57:35.064743 IP 192.168.1.22.52445 > 192.168.1.24.22: S 1176639152:1176639152(0) win 5840 <mss 1460,sackOK,timestamp 26867358 0,nop,wscale 7>
|
|