Bjorn-Ove Skrevet 20. mars 2002 Del Skrevet 20. mars 2002 Hei, jeg finner ikke ut hvordan man setter opp "regler" med iptables... f.eks. så ønsker jeg å åpne for tilgang til PC'en med ssh fra internett...hvordan få det til? De "reglene" som blir satt opp, skrives de til noen lesbar fil, eller er det kun mulig å liste "reglene" med iptables --list ? Takker for svar! Bjørn-Ove Lenke til kommentar
viggo Skrevet 20. mars 2002 Del Skrevet 20. mars 2002 det kan ligge noe i filen /etc/sysconfig/ipchains Lenke til kommentar
Bjorn-Ove Skrevet 20. mars 2002 Forfatter Del Skrevet 20. mars 2002 Har ei linje i den fila som ser slik ut: -A input -s 0/0 -d 0/0 22 -p tcp -y -j ACCEPT Skulle jo tro at ssh skulle funke da? Når jeg prøver lokalt så får jeg denne meldingen: "Secure connection to localhost refused." Noen idéer? Bjørn-Ove Lenke til kommentar
oskar1 Skrevet 21. mars 2002 Del Skrevet 21. mars 2002 vist du skal kunne kjøre ssh via internettet: iptables -A INPUT -i eth0 -p tcp --dport ssh -j ACCEPT -i betyr incomming interface, er det feks. ppp0 så skriv det i stedet for eth0. Dette skulle funke.. mvh Oskar Lenke til kommentar
oskar1 Skrevet 21. mars 2002 Del Skrevet 21. mars 2002 du kan og bruke den linja du har men fjern -y.. Lenke til kommentar
oskar1 Skrevet 21. mars 2002 Del Skrevet 21. mars 2002 du kan og bruke den linja du har men fjern -y.. Lenke til kommentar
nesquik Skrevet 23. mars 2002 Del Skrevet 23. mars 2002 Lite spørsmål: har du satt opp sshd? Forresten, bruk "iptables -L" for å se hvilke regler du har på nå. Lenke til kommentar
Bjorn-Ove Skrevet 24. mars 2002 Forfatter Del Skrevet 24. mars 2002 Hmm...nei...sshd er ikke startet...har rotet litt rundt og funnet sshd, men får ikke startet tjenesten skikkelig....hvis det er meningen at det skal fungere da? Jeg har en helt standard installasjon av RH 7.2. Hvordan starter jeg sshd manuelt? Hvordan får sshd til å starte automatisk ved oppstart? Takker for svar! Bjørn-Ove Lenke til kommentar
lurerpaa Skrevet 24. mars 2002 Del Skrevet 24. mars 2002 Quote: On 2002-03-24 01:23, Bjorn-Ove skrev:Hmm...nei...sshd er ikke startet...har rotet litt rundt og funnet sshd, men får ikke startet tjenesten skikkelig....hvis det er meningen at det skal fungere da?Jeg har en helt standard installasjon av RH 7.2.Hvordan starter jeg sshd manuelt?Hvordan får sshd til å starte automatisk ved oppstart?Takker for svar!Bjørn-Ove Må være root for at dette skal fungere: Sjekk om den allerede kjører med service sshd status Du kan starte den manuelt med service sshd start Du kan velge starte den automatisk ved boot chkconfig --level 3 sshd on eventuelt chkconfig --level 5 sshd on om du alltid booter direkte til X Tror ikke ssh demonen styres av xinet demonen, slik at du slipper å stille inn i /etc/xinetd.d/ Lenke til kommentar
Instigator Skrevet 26. mars 2002 Del Skrevet 26. mars 2002 Quote: On 2002-03-21 08:10, oskar1 skrev:vist du skal kunne kjøre ssh via internettet:iptables -A INPUT -i eth0 -p tcp --dport ssh -j ACCEPT-i betyr incomming interface, er det feks. ppp0 så skriv det i stedet for eth0.Dette skulle funke..mvhOskar Må man ikke også lage tilsvarende regel for OUTPUT? Jeg fikk nemlig ikke ssh til å funke med bare INPUT, eller er det en tilfeldighet? Lenke til kommentar
oskar1 Skrevet 4. april 2002 Del Skrevet 4. april 2002 Nei, INPUT er det som trengs. Output er mest for å nekte din maskin (firewallen) tilgang til andre maskiner... Lenke til kommentar
Instigator Skrevet 14. april 2002 Del Skrevet 14. april 2002 Ja, men det kan vel tenke at maskinen (frewall'en) sender info tilbake igjen... Lenke til kommentar
oskar1 Skrevet 15. april 2002 Del Skrevet 15. april 2002 Ja, men det må den jo også, ellers blir det jo ingen connection... En forholds vis trygg måte å hindre andre å koble seg på andre porter en feks. ssh er: iptables -A INPUT -i eth0 -p tcp --syn --dport ! 22 -j DROP Nå vil ikke firewallen vår akseptere noen pakker inn til seg, untatt på port 22 (denne regelen dekker ikke hva den forwarder..). Dette er noe som i grunnen vil gjøre at du selv ikke kan bruke feks. internett. For blir det ikke opprettet 2-veis komunikasjon blir det ingen komunikasjon. Det er her syn pakkene dukker opp. Ved hver forespørsel du sender, blir det sendt med en syn pakke, og de gjør at vist du har åpnet en forespørsel så får du lov til å motta svar fra den akktuelle hosten. mvh Oskar Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå