Pagina 1 di 1

Come settare iptables per accedere via ssh dell'asterno..

Inviato: dom 18 dic 2005, 11:43
da Unicondor
Salve ragzzi fino ad ora ho settato il mio iptables dando accesso ssh solo alla mia rete private attraverso i comandi:
iptables -P FORWARD DROP
iptables -F
iptables -Z
modprobe ip_tables
modprobe ip_conntrack
modprobe iptable_filter
modprobe iptable_nat
modprobe ip_conntrack
modprobe ipt_MASQUERADE
modprobe ip_nat_ftp
iptables -A POSTROUTING -t nat -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

ora vorrei che il mio server fosse raggiungibile anche dall'esterno( cioe' da internet ) attraverso la porta 22 con ssh ho trovato queste istruzioni
iptables -A INPUT -s 127.0.0.1/255.0.0.0 -j ACCEPT
iptables -A INPUT -s 194.168.0.0/255.255.255.0 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
iptables -P INPUT -J DROP

vanno bene per il mio scopo, vi ringrazio anticipatamnete...
Flavio

Inviato: dom 18 dic 2005, 14:03
da Paoletta
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
questa dovrebbe essere ok;
iptables -A INPUT -s 194.168.0.0/255.255.255.0 -j ACCEPT
questa a che ti serve?

Inviato: lun 19 dic 2005, 11:26
da Unicondor
i segunti comandi gli ho copiati da un post
iptables -A INPUT -s 194.168.0.0/255.255.255.0 -j ACCEPT
se non sbaglio questo comando serve a dare accesso alla macchina a questo specifico ip giusto? quindi a me non serve metterlo...
Grazie Paoletta

Inviato: lun 19 dic 2005, 11:33
da Paoletta
beh,serve a dare accesso alle macchine appartenenti a quella sottorete...non metterlo;