[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

restrict LAN access



Hallo,

Ich route mein LAN über einen Server ins Internet. Wenn es nun jemandem
gelingt auf diesen Server zu kommen möchte ich zumindest verhindern das er
von dort auf einen der Rechner im LAN gelangen kann.
Hab versucht in einem LAN-Rechner in der /etc/hosts.deny
ALL: 192.16.8.0.1
einzutragen.
Hilft aber nicht.
Vom 192.168.0.1 komme ich mit ssh root@lanhost und Passwort trotzdem ins
LAN.

ssh zu deinstallieren hilft nicht dauerhaft da ein Angreifer sich das oder
telnet oder was anderes installieren könnte.

Grüße
Matthias
-- 
Don't panic



Reply to: