[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh + iptables



Ulf Volmer schrieb:
On Fri, Apr 21, 2006 at 07:21:04PM +0200, Marco Estrada Martinez wrote:
Problem: Alle Verbindungen funktionieren
Wenn ich vom Server ssh marcomartinez.de aufrufen gehtr alles wenn ich es vom Lapi mache bleibt er hängen.

$IPTABLES -A INPUT -i $LAN_INTERFACE -m state --state NEW,ESTABLISHED,RELATED -s $LAN_IP_RANGE -p tcp --dport 22 -j ACCEPT
Result $?
$IPTABLES -A OUTPUT -o $WWW_INTERFACE -p tcp --sport 22 -m state --state RELATED,ESTABLISHED -j ACCEPT
Result $?

Du suchst -A FORWARD.

Siehe z.B.

http://cs.senecac.on.ca/~selmys/subjects/sec830-051/iptables.gif

Zusätzlich sollte /proc/sys/net/ipv4/ip_forward aktiv sein.

Mh, das es ne -A FORWARD ist ist mir klar. aber wie?
ip_forward ist mi
## ROUTING AKTIVIEREN
echo 1 > /proc/sys/net/ipv4/ip_forward 2> /dev/null

eingeschalten.

Forward habe ich m

$IPTABLES -A FORWARD -o $WWW_INTERFACE -m state --state NEW -p tcp --sport 1024: --dport 22 -j ACCEPT

einschalten wollen. klappt aber ne ;o(

ir



cu
ulf




Reply to: