iptables regel
iptables regel
hallo,
habe eine firewall eingerichtet. nun habe ich in der Variablen XXX den wert 172.25.8.0/24 stehen. und in der variablen Host_IP den Wert 172.25.8.4.
nun möchte ich folgende regel erstellen und ich kriegs nicht hin. wer kann mir helfen.
Host_ip darf empfangen ssh aus Sieda_Net
hilfeee
gruesse rene
habe eine firewall eingerichtet. nun habe ich in der Variablen XXX den wert 172.25.8.0/24 stehen. und in der variablen Host_IP den Wert 172.25.8.4.
nun möchte ich folgende regel erstellen und ich kriegs nicht hin. wer kann mir helfen.
Host_ip darf empfangen ssh aus Sieda_Net
hilfeee
gruesse rene
hi,
danke, das hab ich eben nicht hinbekommen *schäm* . wenn ich diese regel nun mitloggen möchte kann ich dann hintendrann noch ein zusätzliches -j LOG schreiben ? Oder wie funktioniert das ?
bekomme ne fehlermeldung Sieda_Net not found
syntax stimmt. was kann das sein ?
ach ja es fehlt das ssh in der regel . also per ssh darf auf die kiste zugegriffen werden. wo steck ich das hin in der regel ?
gruesse rene
danke, das hab ich eben nicht hinbekommen *schäm* . wenn ich diese regel nun mitloggen möchte kann ich dann hintendrann noch ein zusätzliches -j LOG schreiben ? Oder wie funktioniert das ?
bekomme ne fehlermeldung Sieda_Net not found
syntax stimmt. was kann das sein ?
ach ja es fehlt das ssh in der regel . also per ssh darf auf die kiste zugegriffen werden. wo steck ich das hin in der regel ?
gruesse rene
- McAldo
- Moderator
- Beiträge: 2069
- Registriert: 26.11.2003 11:43:36
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Terra / Sol-System / Milchstraße
Code: Alles auswählen
iptables -A INPUT -s $Sieda_Net -d $HOST_ip --dport 22 -j ACCEPT
McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)
- C_A
- Beiträge: 1082
- Registriert: 22.04.2004 14:51:01
- Lizenz eigener Beiträge: GNU General Public License
Ja die wirst du wohl brauchen...rene04 hat geschrieben:brauch ich auch ne output regel ?
Code: Alles auswählen
iptables -A OUTPUT -d $Sieda_Net -p tcp --source-port 22 -j ACCEPT
iptables -A OUTPUT -d $Sieda_Net -p udp --source-port 22 -j ACCEPT
und wegen des logs .. leite die INPUT und OUTPUT Regel oder eben nur INPUT zu einer eigenen chain z.B.
Code: Alles auswählen
iptables -N LC
iptables -A LC -j ACCEPT
iptables -A INPUT -s $Sieda_Net -p tcp --destination-port 22 -j LC
iptables -A OUTPUT -d $Sieda_Net -p tcp --source-port 22 -j LC
Intel Pentium E2180 @ 3,2 Ghz / Geforce 8800GT / 4096 MB DDRII 800 / 320GB Seagate 7200.11 HDD
running debian 'sid' kernel 2.6.26-rc7/Gnome 2.22
running debian 'sid' kernel 2.6.26-rc7/Gnome 2.22