Mailinglist Archive: opensuse-de (6694 mails)

< Previous Next >
FW IPTABLES
  • From: Sören Mindorf <soerenmm@xxxxxx>
  • Date: Sun, 27 Jan 2002 20:09:06 +0100
  • Message-id: <20020127200906.A5665@xxxxxxxxxxx>
Hallo zusammen,

ich verzweifle hier langsam. Ich versuche für meinen
Router eine SSH-Verbindung aus dem Internennetz sowie
von außen zu erlauben.
Außerdem soll auch Forwarding für SSH erlaubt sein.
Doch leider immer wenn ich versuche von außen zuzugreifen,
bekomme ich keine Rückmeldung und somit kann ich keine
Verbindung aufbauen. :-(

Wo habe ich mich in meinen Regeln vertan?

Hier der Ausschnitt:
[...]

port_ssh=1024:65535

# -----------------------------------------------------------------------------
# ssh für die Fernwartung zulassen

$IPTABLES -A INPUT -s $INTERN -p TCP --sport $port_ssh
--dport ssh \
-m state --state NEW,ESTABLISHED,RELATED -j
ACCEPT
$IPTABLES -A OUTPUT -d $INTERN -p TCP --dport $port_ssh
--sport ssh \
-m state --state NEW,ESTABLISHED,RELATED -j
ACCEPT

# SSH von jedem Ort möglich ACHTUNG: Sicherheitsloch, besser von einem
befreundetem Netzwerk

$IPTABLES -A FORWARD -o $EXT -m state --state NEW -p TCP
--sport $port_ssh \
--dport ssh -d 0/0 -j ACCEPT

[...]

Danke für Eure Hilfe und einen schönen Abend noch

Sören

< Previous Next >