IPTABLES: VNC freischalten

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
wckl
Beiträge: 828
Registriert: 10.08.2007 15:26:28
Lizenz eigener Beiträge: GNU General Public License
Wohnort: St. Georges de Didonne

IPTABLES: VNC freischalten

Beitrag von wckl » 22.11.2011 18:17:50

Hallo,
ich möchte einen fernen Rechner warten. Ich höre mit vncviewer -listen auf die Anforderung des fernen Rechners.

Bisher weist meine firewall den Verbindungsaufbau zurück. Als Regel habe ich eingetragen:

Code: Alles auswählen

p_vnc=5500:5550
# vncviewer
$IPTABLES -A OUTPUT -p TCP --sport $p_vnc --dport $p_vnc -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p TCP --sport $p_vnc --dport $p_vnc	-m state --state NEW -j ACCEPT
Hat jemand eine Idee, was ich da falsch mache?

Vielen Dank
wckl

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: IPTABLES: VNC freischalten

Beitrag von Cae » 22.11.2011 19:44:00

wckl hat geschrieben:

Code: Alles auswählen

$IPTABLES -A INPUT -p TCP --sport $p_vnc --dport $p_vnc	-m state --state NEW -j ACCEPT
Hat jemand eine Idee, was ich da falsch mache?
Was ist mit Paketen, die aus einer bekannten Sitzung stammen, also nicht "NEW" sind? Die sollte auch zugelassen werden, Jackpotwort müsste "ESTABLISHED" sein.

Gruß Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

wckl
Beiträge: 828
Registriert: 10.08.2007 15:26:28
Lizenz eigener Beiträge: GNU General Public License
Wohnort: St. Georges de Didonne

Re: IPTABLES: VNC freischalten

Beitrag von wckl » 22.11.2011 22:24:28

Ich habe an anderer Stelle, vor den obigen Regeln:

Code: Alles auswählen

# Rückkanal: eingehende Pakete zu einer bestehenden Verbindung
$IPTABLES -A INPUT	-m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A OUTPUT	-m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT	-m state --state NEW,INVALID -j ULOG --ulog-prefix "NEW-INVALID "
$IPTABLES -A INPUT	-m state --state NEW,INVALID -j DROP
Damit habe ich wohl alle von außen kommende Verbindungen ausgeschlossen.
Jetzt muß es wohl heißen:

Code: Alles auswählen

# Rückkanal: eingehende Pakete zu einer bestehenden Verbindung
$IPTABLES -A INPUT	-m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A OUTPUT	-m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT	-m state --state INVALID -j ULOG --ulog-prefix "INVALID "
$IPTABLES -A INPUT	-m state --state INVALID -j DROP
Morgen werde ich es ausprobieren. Ich hoffe, damit mach ich den Rechner nicht zu weit auf.
Gruß wckl

wckl
Beiträge: 828
Registriert: 10.08.2007 15:26:28
Lizenz eigener Beiträge: GNU General Public License
Wohnort: St. Georges de Didonne

Re: IPTABLES: VNC freischalten

Beitrag von wckl » 23.11.2011 10:42:23

Die Verbindung kommt nun zustande.

Antworten