- This topic has 50 hozzászólás, 12 résztvevő, and was last updated 17 years, 6 months telt el by
sumesz.
-
SzerzőBejegyzés
-
2005-04-06-10:39 #2011788
Senkinek sincs ötlete?
2005-04-06-10:49 #2011789Senkinek sincs ötlete?
[align=right][snapback]128273[/snapback][/align]Ennyibol nehez segiteni…
Az iptables -L eredmenye tobbet mondana…2005-04-06-12:28 #2011790Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all — anywhere anywhere
ACCEPT icmp — anywhere anywhere
ACCEPT all — anywhere anywhere state RELATED,ESTABLISHED
ACCEPT tcp — localnet/24 anywhere tcp dpt:sshChain FORWARD (policy DROP)
target prot opt source destinationChain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT all — anywhere anywhere
ACCEPT icmp — anywhere anywhere
ACCEPT tcp — localnet/24 anywhere tcp dpt:sshA teljes szkript:
#! /bin/shiptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROPiptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPTiptables -A INPUT -p icmp -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPTiptables -A INPUT -i eth0 -m state –state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp –dport 22 -s 10.2.1.0/24 -j ACCEPT
iptables -A OUTPUT -p tcp –dport 22 -s 10.2.1.0/24 -j ACCEPT2005-04-06-12:58 #2011791Az ok egyszerû, az ssh kliens nem a 22-es portot használja válaszportként, ezért a válasz nem ment ki a géprõl. Helyesen:
iptables -A OUTPUT -p tcp –sport 22 -j ACCEPT
2005-04-06-13:16 #2011792Köszönöm. Ez volt az.
2005-04-07-07:23 #20117932007-11-17-12:51 #2011794Sziasztok!
Ilyen a hálózatom:Router: Debian 4.0 „Etch” fut rajta, 3 hálókártya van benne:
eth0: 192.168.1.1 –> ADSL modem
eth1: 192.168.1.2 –> 1. gép (192.168.1.5)
eth2: 192.168.1.3 –> 2. gép (192.168.1.4)SSH-val szeretnék bejelentkezni az 1. gépről a 2. gépre, de mikor kiadom az „ssh @192.168.1.4” parancsot, „No route to host” választ kapok. Hogy lehetne megoldani, hogy a fenti parancsot kiadva be tudjak lépni a 2. gépre? Kösz a választ!
2007-11-17-13:54 #2011795valami nem tiszta:
a debian eth0-jára van kötve az adsl modem? akkor annak minek van belsö hálós IP-je??egyébként meg a klienseken:
route add default gw debian_belso_ipjeha nem megy így, akkor valamit nagyon felreconfigoltál…
akkor írd le még részletesebben a dolgokat!
2007-11-17-14:46 #2011796Kösz a gyors választ!
a debian eth0-jára van kötve az adsl modem? akkor annak minek van belsö hálós IP-je??
Már nem tudom, annak idején így állítottam be valamiért, de azóta működik, ezért nem buzerálom 😀 Gondot nem okoz.
egyébként meg a klienseken:
route add default gw debian_belso_ipjeEz már megvolt. Nem segített. 🙁
ha nem megy így, akkor valamit nagyon felreconfigoltál…
akkor írd le még részletesebben a dolgokat!Konkrétan mire vagy kíváncsi?
2007-11-17-15:18 #2011797Wazzeg wrote:Konkrétan mire vagy kíváncsi?mondjuk így hirtelen:
debian ifconfig
debian route
debian resolv.confkliensek ifconfig
kliensek route
kliensek resolv.confasszem kezdésnek ennyi elég lesz 🙂
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz