Portál AbcLinuxu, 26. dubna 2024 13:21


Dotaz: nefunkční pravidla iptables pro ssh

4.6.2006 14:45 BlackShark | skóre: 15 | blog: windows
nefunkční pravidla iptables pro ssh
Přečteno: 90×
Odpovědět | Admin
Zdravím. Nedaří se mi rozchodit nastavení iptables tak, abych mohl využívat přístup na svůj server z internetu, který je dostupný přes eth0. Na serveru jsou dvě rozhraní. Eth0 ( internet ) a eth1 ( lokální síť ). Na lokální síti mi ssh na server funguje, ale při přístupu z internetu ne. Na zadávání jména a hesla se dostanu, v logu je zalogováno, že přístup byl povolen, ale pak už ssh neodpovídá a pakety jsou zahazovány. Prošel jsem si všechny diskuse zde na fóru, ale nenašel jsem řešení. Můžete někdo kouknout na toto nastavení a říct mi, co jsem udělal blbě ? Díky.
NET_ETH="eth0"
LOCAL_ETH="eth1"

iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

iptables -A INPUT -i $NET_ETH -p ICMP --icmp-type 0 -m limit --limit 1/s --limit-burst 5 -j ACCEPT
iptables -A INPUT -i $NET_ETH -p ICMP --icmp-type 3 -m limit --limit 1/s --limit-burst 5 -j ACCEPT
iptables -A INPUT -i $NET_ETH -p ICMP --icmp-type 8 -m limit --limit 1/s --limit-burst 5 -j ACCEPT
iptables -A INPUT -i $NET_ETH -p ICMP --icmp-type 11 -m limit --limit 1/s --limit-burst 5 -j ACCEPT

iptables -A INPUT -i $LOCAL_ETH -p ALL -j ACCEPT
iptables -A INPUT -i lo -p ALL -j ACCEPT

iptables -A INPUT -p ALL -i $NET_ETH -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -p tcp --dport 22 -i $NET_ETH -j ACCEPT
iptables -A INPUT -j LOG --log-prefix INPUT-DROP

iptables -A OUTPUT -j ACCEPT

iptables -A FORWARD -i $LOCAL_ETH -j ACCEPT
iptables -A FORWARD -i $NET_ETH -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -t nat -A POSTROUTING -o $NET_ETH -j MASQUERADE
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

4.6.2006 17:56 neznaboh
Rozbalit Rozbalit vše Re: nefunkční pravidla iptables pro ssh
Odpovědět | | Sbalit | Link | Blokovat | Admin
vyhod iptables -A OUTPUT -j ACCEPT

nastav iptables -P OUTPUT ACCEPT

pridej iptables -A INPUT -i eth0 -p TCP --dport 22 -j ACCEPT
4.6.2006 18:58 BlackShark | skóre: 15 | blog: windows
Rozbalit Rozbalit vše Re: nefunkční pravidla iptables pro ssh
iptables -A OUTPUT -j ACCEPT
iptables -P OUTPUT ACCEPT
jsem měl teď už nastaveno a to poslední tam mám také, jen to eth0 je nastavené v proměné. Což tedy odpovídá tvojí úpravě, ale nešlo to s tím.
4.6.2006 19:00 BlackShark | skóre: 15 | blog: windows
Rozbalit Rozbalit vše Re: nefunkční pravidla iptables pro ssh
To není správně napsané. Chtěl jsem říct, že to pravidlo
iptables -A OUTPUT -j ACCEPT
mám vyhozené.
Luboš Doležel (Doli) avatar 4.6.2006 19:02 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
Rozbalit Rozbalit vše Re: nefunkční pravidla iptables pro ssh
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mě připadá zvláštní, že vám jde se vůbec přihlásit. Funguje to vůbec s vypnutým firewallem?
4.6.2006 21:06 ZAH | skóre: 43 | blog: ZAH
Rozbalit Rozbalit vše Re: nefunkční pravidla iptables pro ssh
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nemte náhodou ADSL a DLink router ks typovým oynačením končící T. Tyto routry mají chybný sw a tak u nich nejde SSH linuxu bez speciálního nastavení iptables. Už se to v konferenci řešilo hledejte.
5.6.2006 08:45 BlackShark | skóre: 15 | blog: windows
Rozbalit Rozbalit vše Re: nefunkční pravidla iptables pro ssh
Ano mám takový modem i připojení. Poohlédnu se zde tedy lépe, když vím co mám hledat. Díky.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.