<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема с правилами и ssh</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3880.html</link>
    <description>Всем привет!&lt;br&gt;использую следующие правила:&lt;br&gt;iptables -P INPUT DROP&lt;br&gt;iptables -I INPUT -p tcp 22 -j ACCEPT&lt;br&gt;iptables -I INPUT -p tcp -j DROP&lt;br&gt;iptables -I INPUT -p upd -j DROP&lt;br&gt;iptables -I INPUT -p ICMP -j ACCEPT&lt;br&gt;&lt;br&gt;проблема в том что nmap говорит что 22 порт открыт, а при ssh&apos;иться я к нему немогу.&lt;br&gt;помогите новичку!&lt;br&gt;</description>

<item>
    <title>Зачем *так* сложно-то?... (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3880.html#7</link>
    <pubDate>Thu, 10 Jul 2008 11:57:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;использую следующие правила: &lt;br&gt;&amp;gt;iptables -P INPUT DROP &lt;br&gt;&amp;gt;iptables -I INPUT -p tcp 22 -j ACCEPT &lt;br&gt;&amp;gt;iptables -I INPUT -p tcp -j DROP &lt;br&gt;&amp;gt;iptables -I INPUT -p upd -j DROP &lt;br&gt;&amp;gt;iptables -I INPUT -p ICMP -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проблема в том что nmap говорит что 22 порт открыт, а при &lt;br&gt;&amp;gt;ssh&apos;иться я к нему немогу. &lt;br&gt;&amp;gt;помогите новичку! &lt;br&gt;&lt;br&gt;Требуйте книгу &quot;Как я перестал беспокоиться о правилах iptables и стал настраивать файерволы&quot; в союзпечатях города!&lt;br&gt;&lt;br&gt;_Три_ строки конфигурации -- и готовый файервол:&lt;br&gt;&lt;br&gt;Script started on Чтв 10 Июл 2008 15:47:46&lt;br&gt;# cat ./firehol-ssh-example&lt;br&gt;version 5&lt;br&gt;&lt;br&gt;interface any myserver&lt;br&gt;    server &quot;ssh ping&quot; accept&lt;br&gt;# firehol ./firehol-ssh-example debug &amp;#124; ./explain-sorter&lt;br&gt;-N out_myserver_ping_s2&lt;br&gt;-A out_myserver_ping_s2 -p icmp -m state --state ESTABLISHED --icmp-type echo-reply -j ACCEPT&lt;br&gt;-N in_myserver_ping_s2&lt;br&gt;-A in_myserver_ping_s2 -p icmp -m state --state NEW&#092;,ESTABLISHED --icmp-type echo-request -j ACCEPT&lt;br&gt;-N out_myserver_ssh_s1&lt;br&gt;-A out_myserver_ssh_s1 -p tcp </description>
</item>

<item>
    <title>проблема с правилами и ssh (piroman17)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3880.html#6</link>
    <pubDate>Thu, 10 Jul 2008 10:10:15 GMT</pubDate>
    <description>пороверил - тоже самое и с 80-м портом&lt;br&gt;</description>
</item>

<item>
    <title>проблема с правилами и ssh (piroman17)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3880.html#5</link>
    <pubDate>Thu, 10 Jul 2008 09:23:20 GMT</pubDate>
    <description>&amp;gt;iptables -I INPUT -p tcp 22 -j ACCEPT &lt;br&gt;&amp;gt;разве критерий --dport не надо явно указывать? &lt;br&gt;&lt;br&gt;я в сообщении описался, там есть --dport 22&lt;br&gt;</description>
</item>

<item>
    <title>проблема с правилами и ssh (онанимус)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3880.html#4</link>
    <pubDate>Thu, 10 Jul 2008 06:24:57 GMT</pubDate>
    <description>iptables -I INPUT -p tcp 22 -j ACCEPT&lt;br&gt;разве критерий --dport не надо явно указывать?&lt;br&gt;</description>
</item>

<item>
    <title>проблема с правилами и ssh (piroman17)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3880.html#3</link>
    <pubDate>Thu, 10 Jul 2008 04:51:18 GMT</pubDate>
    <description>вывод netstat -apn&amp;#124; grep -i listen&amp;#124; grep :22 отпишу попозже, когда буду у близко к той машине.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема с правилами и ssh (piroman17)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3880.html#2</link>
    <pubDate>Thu, 10 Jul 2008 04:50:09 GMT</pubDate>
    <description>OUTPUT пока чист, политика ACCEPT, я только INPUT ещё делал. Это все правила что есть в файерволе, и порядок точно тот, ssh слушает иименно 22 порт.&lt;br&gt;Если сделать &quot;iptables -D INPUT -p tcp -j DROP&quot; ssh опять начинает работать.&lt;br&gt;P.S. кстати а он правила что но с начала списка читает?&lt;br&gt;&lt;br&gt;&amp;gt;А что с правилами на OUTPUT. Вообще лучше показывайте вывод iptables-save, мало &lt;br&gt;&amp;gt;ли в каком порядке правила и что еще у вас там &lt;br&gt;&amp;gt;есть. Также стоит проверить что sshd действительно слушает 22 порт, покажите &lt;br&gt;&amp;gt;вывод netstat -apn&amp;#124; grep -i listen&amp;#124; grep :22 </description>
</item>

<item>
    <title>проблема с правилами и ssh (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3880.html#1</link>
    <pubDate>Thu, 10 Jul 2008 00:45:42 GMT</pubDate>
    <description>А что с правилами на OUTPUT. Вообще лучше показывайте вывод iptables-save, мало ли в каком порядке правила и что еще у вас там есть. Также стоит проверить что sshd действительно слушает 22 порт, покажите вывод netstat -apn&amp;#124; grep -i listen&amp;#124; grep :22&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
