iptables regel

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
rene04
Beiträge: 1751
Registriert: 26.08.2004 08:46:39
Wohnort: Kaiserslautern

iptables regel

Beitrag von rene04 » 14.12.2004 16:35:42

hallo,

habe eine firewall eingerichtet. nun habe ich in der Variablen XXX den wert 172.25.8.0/24 stehen. und in der variablen Host_IP den Wert 172.25.8.4.
nun möchte ich folgende regel erstellen und ich kriegs nicht hin. wer kann mir helfen.

Host_ip darf empfangen ssh aus Sieda_Net

hilfeee

gruesse rene

smashie
Beiträge: 168
Registriert: 21.02.2004 11:23:53

Beitrag von smashie » 14.12.2004 17:18:23

Wo wird die Regel plaziert? Auf einem der beiden Enden oder auf einer Zwischenstation?
Intel Pentium E2180 @ 3,2 Ghz / Geforce 8800GT / 4096 MB DDRII 800 / 320GB Seagate 7200.11 HDD
running debian 'sid' kernel 2.6.26-rc7/Gnome 2.22

Benutzeravatar
rene04
Beiträge: 1751
Registriert: 26.08.2004 08:46:39
Wohnort: Kaiserslautern

Beitrag von rene04 » 15.12.2004 13:20:39

auf dem rechner der die Host_IP darstellt. also lokal.

gruesse rene

smashie
Beiträge: 168
Registriert: 21.02.2004 11:23:53

Beitrag von smashie » 15.12.2004 14:33:25

wo ist da das Problem?

Code: Alles auswählen

iptables -A INPUT -s Sieda_Net -j ACCEPT
Intel Pentium E2180 @ 3,2 Ghz / Geforce 8800GT / 4096 MB DDRII 800 / 320GB Seagate 7200.11 HDD
running debian 'sid' kernel 2.6.26-rc7/Gnome 2.22

Benutzeravatar
rene04
Beiträge: 1751
Registriert: 26.08.2004 08:46:39
Wohnort: Kaiserslautern

Beitrag von rene04 » 15.12.2004 14:45:43

hi,

danke, das hab ich eben nicht hinbekommen *schäm* . wenn ich diese regel nun mitloggen möchte kann ich dann hintendrann noch ein zusätzliches -j LOG schreiben ? Oder wie funktioniert das ?

bekomme ne fehlermeldung Sieda_Net not found

syntax stimmt. was kann das sein ?

ach ja es fehlt das ssh in der regel . also per ssh darf auf die kiste zugegriffen werden. wo steck ich das hin in der regel ?

gruesse rene

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Beitrag von McAldo » 15.12.2004 15:07:11

Code: Alles auswählen

iptables -A INPUT -s $Sieda_Net -d $HOST_ip --dport 22 -j ACCEPT
Eventuell so?


McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

Benutzeravatar
rene04
Beiträge: 1751
Registriert: 26.08.2004 08:46:39
Wohnort: Kaiserslautern

Beitrag von rene04 » 15.12.2004 15:42:13

das war es wohl auch nicht.

bin jetzt bei folgender Zeile :

iptables -A INPUT -s $Sieda_Net -d $Host_Ip -p TCP --dport ssh -j ACCEPT

ich komm nicht rauf auf die kiste !!! ich verzweifel noch ! brauch ich auch ne output regel ?

gruesse rene

Benutzeravatar
C_A
Beiträge: 1082
Registriert: 22.04.2004 14:51:01
Lizenz eigener Beiträge: GNU General Public License

Beitrag von C_A » 15.12.2004 17:57:45

rene04 hat geschrieben:brauch ich auch ne output regel ?
Ja die wirst du wohl brauchen...

Code: Alles auswählen

iptables -A OUTPUT -d $Sieda_Net -p tcp --source-port 22 -j ACCEPT
iptables -A OUTPUT -d $Sieda_Net -p udp --source-port 22 -j ACCEPT

smashie
Beiträge: 168
Registriert: 21.02.2004 11:23:53

Beitrag von smashie » 15.12.2004 22:34:36

und wegen des logs .. leite die INPUT und OUTPUT Regel oder eben nur INPUT zu einer eigenen chain z.B.

Code: Alles auswählen

iptables -N LC
iptables -A LC -j ACCEPT

iptables -A INPUT -s $Sieda_Net -p tcp --destination-port 22 -j LC
iptables -A OUTPUT -d $Sieda_Net -p tcp --source-port 22 -j LC
:wink:
Intel Pentium E2180 @ 3,2 Ghz / Geforce 8800GT / 4096 MB DDRII 800 / 320GB Seagate 7200.11 HDD
running debian 'sid' kernel 2.6.26-rc7/Gnome 2.22

Antworten