URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 56500
[ Назад ]

Исходное сообщение
"Немогу законнектиться по SSH2"

Отправлено serg128 , 16-Май-05 13:22 
Стоит фря 5.0, в ней написаны вот такие правила:
ipfw -f flush
ipfw add allow all from 192.168.2.72 to 192.168.2.20 22 out
ipfw add allow all from 192.168.2.72 to 192.168.2.20 22 in

ipfw add allow all from any to 192.168.2.20 25 in
ipfw add allow all from any to 192.168.2.20 25 out

ipfw add allow all from any to 192.168.2.20 110 in
ipfw add allow all from any to 192.168.2.20 110 out

ipfw add reset tcp from any to 192.168.2.20 1-1024 in
ipfw add allow udp from any to 192.168.2.20 53 in
ipfw add deny log udp from any to 192.168.2.20 in
ipfw add unreach port tcp from any to 192.168.2.20 1025-65535 in setup

ipfw add allow all from any to any out

и почему-то немогу зайти на него по SSH(долго пишет "Authentification"), а потом вываливается по таймауту. В чём дело, где моя ошибка?


Содержание

Сообщения в этом обсуждении
"Немогу законнектиться по SSH2"
Отправлено serg128 , 16-Май-05 13:44 
>Стоит фря 5.0, в ней написаны вот такие правила:
>ipfw -f flush
>ipfw add allow all from 192.168.2.72 to 192.168.2.20 22 out
>ipfw add allow all from 192.168.2.72 to 192.168.2.20 22 in
>
>ipfw add allow all from any to 192.168.2.20 25 in
>ipfw add allow all from any to 192.168.2.20 25 out
>
>ipfw add allow all from any to 192.168.2.20 110 in
>ipfw add allow all from any to 192.168.2.20 110 out
>
>ipfw add reset tcp from any to 192.168.2.20 1-1024 in
>ipfw add allow udp from any to 192.168.2.20 53 in
>ipfw add deny log udp from any to 192.168.2.20 in
>ipfw add unreach port tcp from any to 192.168.2.20 1025-65535 in setup
>
>
>ipfw add allow all from any to any out
                                     ^
                                     |
                  выкинул вот этот "out" и SSH заработал, вот только непонятно, что с безопасностью будет?

>
>и почему-то немогу зайти на него по SSH(долго пишет "Authentification"), а потом
>вываливается по таймауту. В чём дело, где моя ошибка?



"Немогу законнектиться по SSH2"
Отправлено BarS , 16-Май-05 13:52 
Разбирайся что такое From, To, In, Out...

"Немогу законнектиться по SSH2"
Отправлено serg128 , 16-Май-05 14:33 
>Разбирайся что такое From, To, In, Out...


Ты бы лучше RTFM написал - короче.


"Немогу законнектиться по SSH2"
Отправлено BarS , 16-Май-05 16:05 
>Ты бы лучше RTFM написал - короче.


Во-во, а то написал фиг знает что и ждет что будет работать. Ты с таким же успехом вообще все что попало туда мог писануть и ждать когда начнет работать...


"Немогу законнектиться по SSH2"
Отправлено serg128 , 16-Май-05 17:21 
>>Ты бы лучше RTFM написал - короче.
>
>
>Во-во, а то написал фиг знает что и ждет что будет работать.
>Ты с таким же успехом вообще все что попало туда мог
>писануть и ждать когда начнет работать...


Ну так подсказал-бы, коль такой продвинутый. Я может только начинаю этим заниматься! Заранее благодарен.