[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh i ograniczenia



DniaMon, 20 Jan 2003 18:05:11 +0100
Leaf <leaf@cyb3r.org> napisałeś:

> Hello debian-user-polish,
> 
>   czy jest mozliwosc w debianie aby na ssh mozna sie bylo zalogowac
>   TYLKO z interfejsu eth1 ORAZ TYLKO z adresu np. 10.0.0.180 ?
> 
> -- 
> Best regards,
>  Leaf                          mailto:leaf@cyb3r.org
> 
> 
zdajem i sie ze wystarczy iptables i odpowiedznia regulka
iptables -A INPUT -p tcp -i eth1 -s [ten adres] --dport [port ssh] -J ACCEPT a reste polaczen na ten port DROPujesz - to chyba powinno dzialac 

albo jeden wpis 
iptables -A INPUT -p tcp -i ! eth1 -s ! 10.0.0.180 -j DROP

to powinno dzialac i wystarczy jeden wpis, chociaz nie iwme czu akurat o ot ci chodzi 


-- 
Maciek Paszta gg:2810043 
paszczi@go2.pl
maciusp@gazeta.pl



Reply to: