URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 76890
[ Назад ]

Исходное сообщение
"Правило IPFW"

Отправлено Dark Smoke , 19-Окт-07 12:48 
ipfw="/sbin/ipfw -q"
inet="vr0"
lan="vr1"

${ipfw} -f flush
${ipfw} add allow tcp from any to me 22 in via ${inet}

По моему мнению, это строка должна пускать по ssh меня с мира, но увы не пускает. В чем проблема?


Содержание

Сообщения в этом обсуждении
"Правило IPFW"
Отправлено butcher , 19-Окт-07 13:09 
>ipfw="/sbin/ipfw -q"
>inet="vr0"
>lan="vr1"
>
>${ipfw} -f flush
>${ipfw} add allow tcp from any to me 22 in via ${inet}
>
>
>По моему мнению, это строка должна пускать по ssh меня с мира,
>но увы не пускает. В чем проблема?

Вам нужно разрешить пакеты, идущие в обратном направлении, т.е.
${ipfw} add allow tcp from me 22 to any out via ${inet}


"Правило IPFW"
Отправлено Redduck , 19-Окт-07 13:14 
>ipfw="/sbin/ipfw -q"
>inet="vr0"
>lan="vr1"
>
>${ipfw} -f flush
>${ipfw} add allow tcp from any to me 22 in via ${inet}
>
>
>По моему мнению, это строка должна пускать по ssh меня с мира,
>но увы не пускает. В чем проблема?

Наверно вы привели не все правила FireWall

например если изменить так
${ipfw} add allow tcp from any to any established
(Разрешить весь трафик tcp если соединение установлено)
${ipfw} add allow tcp from any to me 22 in via ${inet} setup
(Разрешить устанавливать соединение tcp с любого адреса на любой свой адрес порт 22)

Да еще надо учитывать что некоторые провайдеры блокируют трафик по привелегированным портам.(кроме страндартых www, почта, ftp)


"Правило IPFW"
Отправлено Dark Smoke , 19-Окт-07 13:34 
пробовал так
${ipfw} add allow tcp from me 22 to any out via ${inet}
и так
${ipfw} add allow tcp from any to me 22 in via ${inet} setup

не подключаюсь, хотя вижу трафик на интерфейсе


"Правило IPFW"
Отправлено Redduck , 19-Окт-07 15:59 
Покажи свой конфиг?

"Правило IPFW"
Отправлено Sot , 19-Окт-07 16:08 
>пробовал так
>${ipfw} add allow tcp from me 22 to any out via ${inet}
>
>и так
>${ipfw} add allow tcp from any to me 22 in via ${inet} setup

А надо одновременно :)
${ipfw} add allow tcp from me 22 to any out via ${inet}
${ipfw} add allow tcp from any to me 22 in via ${inet} setup


"Правило IPFW"
Отправлено Dark Smoke , 19-Окт-07 18:22 
не пускает
показываю свой конфиг:
ipfw="/sbin/ipfw -q"
inet="vr0"
lan="vr1"

${ipfw} add allow tcp from me 22 to any out via ${inet}
${ipfw} add allow tcp from any to me 22 in via ${inet} setup


"Правило IPFW"
Отправлено sdm , 20-Окт-07 16:29 
>не пускает
>показываю свой конфиг:
>ipfw="/sbin/ipfw -q"
>inet="vr0"
>lan="vr1"
>
>${ipfw} add allow tcp from me 22 to any out via ${inet}
>
>${ipfw} add allow tcp from any to me 22 in via ${inet}
>setup

в /etc/hosts.allow есть строки про sshd ?


"Правило IPFW"
Отправлено Dark Smoke , 22-Окт-07 13:02 
>в /etc/hosts.allow есть строки про sshd ?

Все закоментированно, говорится что это плохая идея, но если  тебе надо то это можно сделать так... .



"Правило IPFW"
Отправлено Wital , 23-Окт-07 00:48 
>не пускает
>показываю свой конфиг:
>ipfw="/sbin/ipfw -q"
>inet="vr0"
>lan="vr1"
>
>${ipfw} add allow tcp from me 22 to any out via ${inet}
>
>${ipfw} add allow tcp from any to me 22 in via ${inet}
>setup

включи в строке где идет блокировка остальных пакетов логирование и посмотри что у тебя режется.

${ipfw} add deny log all from any to any via ${inet}


"Правило IPFW"
Отправлено Dark Smoke , 24-Окт-07 14:43 
А где лог лежит?

"Правило IPFW"
Отправлено Sot , 24-Окт-07 15:41 
>А где лог лежит?

/var/log/
Тебя интересует /var/log/security


"Правило IPFW"
Отправлено Dark Smoke , 13-Мрт-08 23:00 
Пытаюсь настроить редирект порт, чтобы сидя дома, мог поподать в локальную сеть в офисе, с помощью удаленого администрирование виндой.
Не как не получается это сделать.
Дайте плз линки на данную тему... . Желательно там где хорошо расписано т.к. я еще "валенок" )).