Portál AbcLinuxu, 11. května 2025 20:37
iptables -P INPUT DROP iptables -A INPUT --dport 22 -j ACCEPT iptables -A INPUT -j DROP ssh nekdo@server ... ... a nicZnam dobre bsd packet filter, a tam rules v podobnem duchu funguji bez problemu.
iptables -P INPUT DROP iptables -A INPUT -p tcp --dport 22 -j ACCEPTMusi chodit! Teda malo by
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
1. A to je celá vaše konfigurace? Jak vypadá OUTPUT? Nepovolujete komunikaci po lokální smyčce, případně na dalších rozhraních?
2. "nefunguje to" je velmi vágní popis problému. Co sednout a podívat se, co vlastně nefunguje? Tj. zda přijdou nějaké pakety, jestli odejde odpověď, jestli něco zapíše sshd
do logu (nejlépe s -d
), co napíše 'ssh -v
', atd.
3. Jak už jsem napsal, prostě zkuste izolovat a identifikovat problém a pořádně tu popsat, co jste dělal a jak se to chová. S výkřiky typu "vono to nefunguje, jdu k Oskarovi" vám těžko někdo pomůže, nehledě na to, že budí dojem, že ani pomoci nechcete, spíš si jen postěžovat.
sshd
o reverzní lookup klienta.
To myslíte vážně???
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.