Zero111
31.05.2012, 02:47
Wahrscheinlich bin ich nach Stundenlanger Serverconfig zu müde aber iwie will es grad nicht klappen
Da ich chronisch Paranoid bin will ich den SSH Zugriff zu unseren neuen Server von nur einer externen IP erlauben.
(über nen Sock5 Proxy auf einen zweiten Server)
Um mich selber nicht aus den SSH zu kicken hab ich erstmal versuch die iptables testweise auf Port 80 zu testen
iptables -A INPUT -p tcp -m tcp --dport 80 -j DROP
iptables -A INPUT -p tcp -d 91.*.*.* --dport 80 -j ACCEPT
aber die Regeln greifen nicht so wie ich es gern hätte. Es werden alle Pakete abgewiesen auch die vom der IP die ich ja erlauben will
Da ich chronisch Paranoid bin will ich den SSH Zugriff zu unseren neuen Server von nur einer externen IP erlauben.
(über nen Sock5 Proxy auf einen zweiten Server)
Um mich selber nicht aus den SSH zu kicken hab ich erstmal versuch die iptables testweise auf Port 80 zu testen
iptables -A INPUT -p tcp -m tcp --dport 80 -j DROP
iptables -A INPUT -p tcp -d 91.*.*.* --dport 80 -j ACCEPT
aber die Regeln greifen nicht so wie ich es gern hätte. Es werden alle Pakete abgewiesen auch die vom der IP die ich ja erlauben will