Hallo!
Ich habe mir über den ip-tables-generator ein Configdatei für iptables erzeugen lassen. Sinn wäre gewesen von aussen möglichst viel zu blocken aber Port 22 für Anfragen für sshd offen zu halten. Leider funktioniert jetzt der Zugriff auf den ssh Server nicht mehr mit den neuen Reglen, wo könnte das Problem liegen?
http://nopaste.debianforum.de/5093
Stefan
[gelöst] iptables, ssh erlauben
[gelöst] iptables, ssh erlauben
Zuletzt geändert von rksteve am 14.02.2007 10:37:59, insgesamt 1-mal geändert.
deine Anforderungen scheinen ja von diesem Script erfüllt zu werden, aber das Script geht dabei natürlich auch von gewissen Annahmen aus: z.B daß der SSH Server über das "eth0" Interface von außen erreichbar ist und daß dieser lokal auf diesem Rechner läuft.
Vielleicht ist eine dieser Annahme nicht erfüllt
Gruß
gms
Vielleicht ist eine dieser Annahme nicht erfüllt
Gruß
gms
ja, ich habe das jetzt nur mit eth1 probiert *g*.
Würde es reichen diese Zeile
zu kopieren und denn etho duch eth1 zu ersetzen und so von beiden Interfaces aus einen Zugang zu ssh zu bekommen?
Würde es reichen diese Zeile
Code: Alles auswählen
iptables -A INPUT -i eth0 -m state --state NEW -p tcp --dport 22 -j ACCEPT