PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : iptables Verbindungen von nur einer IP erlauben


Zero111
31.05.2012, 02:47
Wahrscheinlich bin ich nach Stundenlanger Serverconfig zu müde aber iwie will es grad nicht klappen

Da ich chronisch Paranoid bin will ich den SSH Zugriff zu unseren neuen Server von nur einer externen IP erlauben.
(über nen Sock5 Proxy auf einen zweiten Server)

Um mich selber nicht aus den SSH zu kicken hab ich erstmal versuch die iptables testweise auf Port 80 zu testen

iptables -A INPUT -p tcp -m tcp --dport 80 -j DROP
iptables -A INPUT -p tcp -d 91.*.*.* --dport 80 -j ACCEPT


aber die Regeln greifen nicht so wie ich es gern hätte. Es werden alle Pakete abgewiesen auch die vom der IP die ich ja erlauben will

gotthummer
31.05.2012, 05:44
such mal hier im forum nach Knockd oder knocking das könnte etwas für dich sein

bl0bb
31.05.2012, 07:18
iptables -A INPUT -p tcp -s 91.*.*.* --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 80 -j DROP

So sollte es eigentlich gehen.