Господа!
Чё-то я ничего не понимаю, объясните, где грабли.
Есть у меня скриптец, который генерит правила для IPTABLES, он стартует в /etc/rcS.d.
Скрипт этот в том числе содержит строки касательно SSH:
iptables -A ochain -p tcp --sport 1024:65535 --dport 22 -j ACCEPT
iptables -A ichain -p tcp ! --syn --sport 22 --dport 1024:65535 -j ACCEPT
и в конце:
iptables -A INPUT -j ichain
iptables -A OUTPUT -j ochain
Идея этого дела (про SSH) - чтобы я мог с компа ходить куда угодно по SSH, а ко мне никто по нему же не мог бы подключиться...
Так вот! Когда система стартует, захожу по ssh на удалённый сервак, а с него пытаюсь по ssh же зайти на свою машину.... и эта попытка удаётся (чего по идее быть не должно). Запускаю этот скрипт ещё раз руками... и происходит то, что и хотелось - входящие соединения по ssh обрубаются.
Не понимаю, в чём дело. Когда система стартует, при запуске iptables -L рисуются все правила, какие и должны (которые в скрипте прописаны), т.е. похоже, что iptables настроены правильно уже при загрузке системы... почему же тогда SSH входящие пропускает ????
Спасибо.
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от sasha999
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Mishail-wrk
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум ftp && iptables (2007)
- Форум iptables (2016)
- Форум Настроика iptables для qmail на RedHat. (2003)
- Форум Товарищи ! проблема с iptables (2004)
- Форум iptables и почта (2007)
- Форум iptables dnat/snat ftp (2011)
- Форум пните, плиз, если что не правельно (2005)
- Форум Ч то не так с правилами iptables, помогите (2007)
- Форум прямой доступ в Internet через iptables (2004)
- Форум iptables: маленький вопрос. (2007)