[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: duda en forward



On mar, 2004-07-13 at 15:28 +0200, Laur@. wrote:
	Quisiera abrir el puerto ssh (22) para que una empresa externa realizara
telemantenimiento, les he comentado a la empresa que nos realiza el
mantenimiento de ese servidor en concreto, que lo abra desde la ip externa
desde la que se va a acceder a la ip de la maquina a la que se debe acceder,
pero me han contestado que solo pueden abrirlo desde internet a una maquina,
siempre me he hcho un follon con las iptables, pero ¿esta regla no lo
haria?:

IPTABLES -A FORWARD -i eth0 -o eth1 -p ssh -d 'IPdestino' -s 'IPorigen' -m
state --state NEW,ESTABLISHED  -j ACCEPT

No interpreto bien, vos queres que alguien acceda a una PC por SSH, pero esta PC es el gateway o una PC interna de la red??

si es el gateway (la que se conecta directamente a internet) sería algo como esto:
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT

pero tambien decis que la conexión es por ADSL, y ese tipo de enlace la interfaz suele ser ppp0 en lugar eth0

Suerte y salugos


eth0: ADSL
eth1: red local

gracias,

	laur@..



--
Anibal Fenoglio <anifeno@ubbi.com>

Reply to: