Firewall de volgende regels zijn toch goed??!!

Pagina: 1
Acties:

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Topicstarter
Ik wil van buitenaf met ssh op mijn bak kunnen inloggen maar als ik twee regels voor de firewall instell om er op te kunnen komen blokt hij hem nog steeds.
Het zijn de volgende regels:
code:
1
2
3
4
$IPTABLES -A INPUT -i $EXTERNAL_INTERFACE -p tcp --source
-port 1020:1023 --destination-port 22 -j ACCEPT
$IPTABLES -A OUTPUT -o $EXTERNAL_INTERFACE -p tcp --source
-port 1020:1023 --destination-port 22 -j ACCEPT

Dit zijn de logregels:
code:
1
2
3
4
Router kernel: filtered on INPUT IN=ppp0 OUT= MAC=
SRC=xxx.xxx.xxx.xx DST=xxx.xxx.xxx.xx LEN=48 TOS=0x00
PREC=0x00 TTL=119 ID=2425 DF PROTO=TCP SPT=1101 DPT=22
WINDOW=16384 RES=0x00 SYN URGP=0

Dat is een regel maar wat gaat er nu fout. Voor het interne netwerk heb ik geen firewall aangelegd.

Thanks anyway!

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Maak er maar eens onderstaande van ;)
code:
1
2
$IPTABLES -A INPUT -i $EXTERNAL_INTERFACE -p tcp --destination-port 22 -j ACCEPT
$IPTABLES -A OUTPUT -o $EXTERNAL_INTERFACE -p tcp --source-port 22 -j ACCEPT

OVerigens het liefst nog met je externe IP erin verwerkt.

B.T.W. zoals jij het had staan betekende het, dat de client altijd een poort moest hebben in de range 1020-1023 en dat zal niet gaan gebeuren ;)
Verder was de outpout regel aardig fout ;)

Verwijderd

Je zet een source-port in de accept regel. Dat is niet nodig, alleen een destinationport. De ssh client kan in principe vanaf elke poort tussen 1024 en 65535 kunnen connecten. Hoef je dus niet in te stellen.

In de log kun je dat ook zien, hij connect vanaf een andere sourceport.

Verwijderd

ssh gebruikt ook de poorten onder de 1023.
poorten van 513:65535

:)