Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Firewall ściech
http://forum.freesco.pl/viewtopic.php?f=22&t=5543
Strona 1 z 1

Autor:  bihur [ wtorek, 5 października 2004, 19:51 ]
Tytuł:  Firewall ściech

po zainstalowaniu firewala ściecha z serwerem wszystko ok ,ale nie mogę się do niego dostać zdalnie, kiedyś się łączyłem przez ssh: port 22 a teraz wyskakuje mi time out. Czy gzieś to trzeba ustawić? jest tam w firewolu plik gdzie można wpisać adresy hostów które mają dostęp do serwera ,ale ja nie mam publicznego adresu IP tylko dynamiczne przypisywane przez DHCP.

Autor:  bihur [ wtorek, 5 października 2004, 19:57 ]
Tytuł: 

SORY!! nie ściecha a Zciecha

Autor:  Koriolan [ wtorek, 5 października 2004, 21:33 ]
Tytuł: 

Tak, trzeba wpisać 'ADRES PANA ADMINA'.
Czytajże trochę to co pisze na ekarnie :!:
W linuksie się nie da jak w winzgrozie : next ... next ... next.

Jednym zdaniem : uruchom konfigurator (etc/firewall/firewall.configure - czy jakoś tak [jakby co to wpisz 'mc'])) i czytaj co tam napisano.

Autor:  passy [ wtorek, 5 października 2004, 22:02 ]
Tytuł: 

Ściech :lol: :lol: Bihur! Przechrzciłeś Zciecha :lol:
Możesz dodać do otwartych portów port 22 w /etc/firewall/firewall.config
Dajesz tcp_in_allow port 22 i powinno działać.

Autor:  ozzman [ środa, 6 października 2004, 09:23 ]
Tytuł: 

ja to musze miec wszystkich jako adminow wpisanych bo inaczej to mi losowo klienteli blokuje dostep do serwera co jakis czas na ok 5 min

Autor:  zciech [ środa, 6 października 2004, 13:57 ]
Tytuł: 

jesli nie chcesz otwierac portu 22 na swiat a masz publiczny ale zmienny IP jak np. w neostradzie to mozesz zrobic tak:

1. zapisujesz hosta z ktorego sie laczysz do dyndns czy innego takiego ustrojswa i masz jakis adres np.
bihur.homelinux.org
2.
tworzysz plik:
> /bin/bihur_upd
chmod 755 /bin/bihur_upd

Z zawartoscia:
: [/] [] ()
#!/bin/sh

. /var/spool/bihur/ip_bihur

ip=`resolveip -s  bihur.homelinux.org`
if [ $ip_old != $ip ];then
    iptables -D INPUT -s $ip_old -j ACCEPT
    iptables -I INPUT -s $ip -j ACCEPT
    echo "ip_old=$ip">/var/spool/bihur/ip_bihur
fi


3. oraz plik:
/var/spool/bihur/ip_bihur
z zawartoscia:
: [/] [] ()
ip_old=83.26.231.31


4. do /var/spool/cron/crontabs/root
dopisujesz:
: [/] [] ()
*/5 * * * * /bin/bihur_upd > /dev/null


:idea: Enter po tej lini postaw :!:

5. na koniec rc.firewall dopisz
: [/] [] ()
iptables -I INPUT -s `resolveip -s  bihur.homelinux.org` -j ACCEPT

Jesli nie masz resolveip pobierz ze strony http:/reliserv.pl/nnd
-------------------------------------------------------------------------
Jesli jestes za maskarada to do IP_All wpisz publiczny adres swojego ISP
-------------------------------------------------------------------------
ozzman
coś kręcisz 8O

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/