Привет товарищи, первое сообщение, для которого и проводилась регистрация на сие форуме, или замечательном острове Unix-юзверей. Проблема заключается в любознательности вообще работы IPTables. Есть две машинки на Deb8, виртуальные, к одной из них есть прямой доступ, к другой только по SSH. Стоит задача, закрыть все порты, кроме 22, 80, 160, 161, 443. Но загвоздка вот в чём: работа через SSH, именно через него. И из-за этой загвоздки дропать цепочки нельзя, иначе SSH отпадает как и контроль над ней. Я заметил парадокс (либо я тупой): Когда я пропишу все диапозоны портов на дроп (цепочка INPUT по умолчанию ACCEPT), при прописи 444:65535 - SSH отваливается, и это происходит на любой машинке. Хоть порт 22 открыт, но SSH не работает. Естественно заходим напрямую, удаляем последнее правило - всё начинает работать. Очищаем правила и делаем тоже самое, только в слегка противоположном смысле. А именно - дропаем цепочку и данные порты разрешаем - SSH работает. Вот не понятно как это происходит, может мне кто объяснит вообще логику, когда делаем одно и тоже, только разными способами, и работает, как оказалось по разному. А может я глупый и не понял чего-то, недавно пользуюсь Дебианом без GUI.
Ответ на:
комментарий
от ving2
Ответ на:
комментарий
от WeOrangeSky
Ответ на:
комментарий
от Xwo
Ответ на:
комментарий
от WeOrangeSky
Ответ на:
комментарий
от WeOrangeSky
Ответ на:
комментарий
от Xwo
Ответ на:
комментарий
от WeOrangeSky
Ответ на:
комментарий
от WeOrangeSky
Ответ на:
комментарий
от WeOrangeSky
Ответ на:
комментарий
от Infra_HDC
Ответ на:
комментарий
от samson
Ответ на:
комментарий
от WeOrangeSky
Ответ на:
комментарий
от ving2
Ответ на:
комментарий
от Xwo
Ответ на:
комментарий
от WeOrangeSky
Ответ на:
комментарий
от WeOrangeSky
Ответ на:
комментарий
от ving2
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [алкоголь]непонятненько (2009)
- Форум парадокс (2007)
- Форум Парадокс? (2004)
- Форум Парадокс Моравеца (2011)
- Форум парадокс брадобрея (2014)
- Форум Парадокс Ферми (2015)
- Форум [gtk+] Парадокс (2010)
- Форум Парадокс x86 (2010)
- Форум [ВЕЩЕСТВА] Парадокс (2009)
- Форум [интересно] Парадоксы (2008)