PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Problem bei IPTABLES



[RCS]Axis
04.10.02, 21:43
Hallo ,
ich habe ein Problem mit den Iptables:

Ich will SSH zugriff auf einen Rechner aus dem Lan zulassen, alles andere soll erstmal gesperrt sein

also mit ifconfig sehe ich, dass

eth0 die IP 192.168.1.199 und
eth1 die IP 192.168.1.200 hat

beide Karten hängen an einem Switch im Lan, ich will jetzt aber nur über eine Karte zugriff

also mach ich eine iptables regel:

iptables -A INPUT -p tcp --dport 22 -s 192.168.1.0/24 -d 192.168.1.199 -i eth0 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -s 192.168.1.199 -d 192.168.1.0/24 -o eth0 -m state --state ESTABLISHED -j ACCEPT

dann geht allerdings nix, nur wenn ich eth1 anstatt eth0 in die obige Regel schreibe gehts...
ich versteh das nicht, weil, ja die IP und das Interface eingentlich übereinstimmen sollten...

danke für die Hilfe....

P.S.: gesperrt habe ich alles indem ich die Standard Policys aller Ketten auf DROP gesetzt habe, die obigen beiden Regeln sind bis jetzt die einzigen...

Thomas
05.10.02, 13:30
Ich kann in deiner Konfiguration der Firewall keinen Fehler entdecken.

Vielleicht hast du den sshd falsch konfiguriert?
Läuft der sshd auf eth0, eth0 oder auf beiden Interfaces?
Lauscht der sshd nur auf einer bestimmten IP? In diesem Fall vielleicht auf 192.168.1.200?


Thomas.

geronet
05.10.02, 13:33
>eth0 die IP 192.168.1.199 und
>eth1 die IP 192.168.1.200 hat

Hallo,
keine gleichen Subnetze mit zwei Netzwerkkarten!

Grüsse, Stefan

[RCS]Axis
05.10.02, 14:38
Original geschrieben von geronet
>eth0 die IP 192.168.1.199 und
>eth1 die IP 192.168.1.200 hat

Hallo,
keine gleichen Subnetze mit zwei Netzwerkkarten!

Grüsse, Stefan

auch nicht wenn beide im selben Netzt sei sollen? z.b eine Karte auf der ein Gameserver läuft und auf der anderen läuft der FTP oder ähnlich, dass muss doch gehen...ich will ja erst mal nict routen zwischen den beiden....

und zum sshd: da hab ich nicht geschaut, der ist so wie er von redhat 7.3 installiert wird, werd ichmal prüfen....

geronet
05.10.02, 17:19
Nein das geht nicht. Du musst die Karten auf zwei unterschiedlichen Subnetzen laufen lassen und routen oder du bastelst dir eine Bridge zusammen..

[RCS]Axis
05.10.02, 17:30
ok, hab eth0 auf 192.168.10.10 geändert,

also es geht jetzt , aber trozdem wundert mich das... warum sollte man nicht mit 2 Netzwerkkarten im selben Subnetzt sein können, unter W2k hab ich auch Gameserver auf einer Karte und FTP auf der anderen im selben Subnetzt um Traffic aufzuteilen, dort funzt es wunderbar, nun will ich aber weg von Windoof und auf Linux umsteigen, hatte allerdings gehofft eine ähnliche Konfiguration fahren zu können....