[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: restrict LAN access



Hi auch,

Matthias Meyer schrieb:
Hallo,

Ich route mein LAN über einen Server ins Internet.

Keine gute Idee...


Wenn es nun jemandem
gelingt auf diesen Server zu kommen möchte ich zumindest verhindern das er
von dort auf einen der Rechner im LAN gelangen kann.

Laufen denn Dienste auf dem Server, die nach außen hin (also via Internet) erreichbar sind?


Hab versucht in einem LAN-Rechner in der /etc/hosts.deny
ALL: 192.16.8.0.1
einzutragen.
Hilft aber nicht.
Vom 192.168.0.1 komme ich mit ssh root@lanhost und Passwort trotzdem ins
LAN.

ssh zu deinstallieren hilft nicht dauerhaft [...]

Nein, das ist auch Blödfug. :)

Gruß
 Bernd



Reply to: