Firewall rules (Er gaat iets fout)

Pagina: 1
Acties:

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Topicstarter
Ik ben bezig met een firewall. Ik heb een regel opgesteld die de ssh poort open moet laten en de rest dicht gooien:

iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

iptables -A INPUT -p tcp -i eth0 --sport 22 -j ACCEPT

Dat zou toch de goeie regel moeten zijn.

Met deze regel zou hij alle input vanaf eth0 op poort 22 moeten accepteren maar dat doet hij niet. Dus is er iets fout. Maar wat???

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Op zaterdag 03 november 2001 15:55 schreef active2 het volgende:
Ik ben bezig met een firewall. Ik heb een regel opgesteld die de ssh poort open moet laten en de rest dicht gooien:

iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

iptables -A INPUT -p tcp -i eth0 --sport 22 -j ACCEPT

Dat zou toch de goeie regel moeten zijn.

Met deze regel zou hij alle input vanaf eth0 op poort 22 moeten accepteren maar dat doet hij niet. Dus is er iets fout. Maar wat???
kzou het niet weten, maar wat ik wel weet dattie hier niet goed staat, hij moet volges mij in NT

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Op zaterdag 03 november 2001 15:59 schreef Oracle het volgende:

[..]

kzou het niet weten, maar wat ik wel weet dattie hier niet goed staat, hij moet volges mij in NT
Hoeft niet hoor. Kan hier ook.

Het zal wel niet, maar het zou maar wel.


Verwijderd

Op zaterdag 03 november 2001 16:04 schreef Jotti het volgende:

[..]

Hoeft niet hoor. Kan hier ook.
OK als jij het zegt :)

Verwijderd

iptables -A INPUT -p tcp -i eth0 --sport 22 -j ACCEPT

Met deze regel zou hij alle input vanaf eth0 op poort 22 moeten accepteren
Ik gebruik zelf geen iptables, maar ik zou zeggen dat als je firewall machine sshd draait dat het om de destination port gaat, niet om de sourceport, aangenomen dat sport sourceport is. Probeer het dan zo eens.

$IPTABLES -A INPUT -p TCP -s 0/0 --dport 22 -j ACCEPT

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Topicstarter
Op zaterdag 03 november 2001 16:10 schreef TM001 het volgende:



[..]



Ik gebruik zelf geen iptables, maar ik zou zeggen dat als je firewall machine sshd draait dat het om de destination port gaat, niet om de sourceport, aangenomen dat sport sourceport is. Probeer het dan zo eens.



$IPTABLES -A INPUT -p TCP -s 0/0 --dport 22 -j ACCEPT
Ja je hebt gelijk ik dacht de andere kant om! Maar goed in ieder geval bedankt!

Google, Het mirakel van de 21e eeuw!!!!

Pagina: 1