PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ssh bei einer Firewall



saulus
22.10.07, 10:01
Hallo,

ich habe hier mehrere Debian/etch - Rechner in einem Netzwerk. Sie sind alle untereinender per ssh erreichbar. Jetzt setze eich auf einem Rechner eine Firewal auf. Die sieht so aus:

iptables -P INPUT DROP
iptables -P OUTPUT DROP

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT
iptables -A OUTPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT

Danach kann ich den Rechner aber nicht mehr per ssh erreichen. Ich habe doch den port 22 wieder freigegeben. Was habe ich denn da noch nicht beachtet?

Gruß Nixdorf

derRichard
22.10.07, 10:49
hallo!

du musst noch alle verbindungen erlauben, die aufgebaut sind.



iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


hth,
//richard