<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: помогите открыть SSH при DROP политиках</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90293.html</link>
    <description>Помогите пожалуйста открыть доступ по SSH c внешки при изначально установленных DROP политиках, с ниже приведенным конфигом я не имею доступа к SSH =(&lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;iptables -F&lt;br&gt;iptables -F -t nat&lt;br&gt;iptables -F -t mangle&lt;br&gt;&lt;br&gt;iptables -P INPUT DROP&lt;br&gt;iptables -P OUTPUT DROP&lt;br&gt;iptables -P FORWARD DROP&lt;br&gt;&lt;br&gt;iptables -A INPUT -p tcp --dport 22 -j ACCEPT&lt;br&gt;iptables -A OUTPUT -p udp --sport 22 -j ACCEPT&lt;br&gt;</description>

<item>
    <title>помогите открыть SSH при DROP политиках (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90293.html#7</link>
    <pubDate>Tue, 16 Nov 2010 08:37:01 GMT</pubDate>
    <description>&amp;gt; Я должен все вышеприведенные правила добавлять в файрвол, или так это не&lt;br&gt;&amp;gt; делатся ? что-то мне подсказывает что это огород )). Сильно не&lt;br&gt;&amp;gt; пинайте я только учусь ...&lt;br&gt;&lt;br&gt;Да, это огород, и да, именно так это и делается. То есть &quot;одна задача&quot; -- ку-у-уча правил iptables. iptables -- достаточно &quot;низкоуровневое&quot; средство, а-ля ассемблер~~~&lt;br&gt;&lt;br&gt;Ну с &#037;) &quot;небольшими&quot; отличиями... пример= http://www.opennet.ru/openforum/vsluhforumID10/4099.html#7&lt;br&gt;</description>
</item>

<item>
    <title>помогите открыть SSH при DROP политиках (Гусище)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90293.html#6</link>
    <pubDate>Mon, 15 Nov 2010 17:49:56 GMT</pubDate>
    <description>Исходящие пакеты с локального приложения, поступают на другое локальное приложение, через внутренний логический интерфейс loopback. Хорошо бы обеспечить ему беспрепятственную работу:&lt;br&gt;&lt;br&gt;Это полностью открывает loopback-интерфейс для общения приложений на локалхосте через &quot;сеть&quot;, для всех протоколов и портов:&lt;br&gt;&amp;gt; iptables -A INTUT -i lo -j ACCEPT&lt;br&gt;&amp;gt; iptables -A OUTPUT -o lo -j ACCEPT&lt;br&gt;&lt;br&gt;Это для того, чтобы к вам на веб-сервер пакеты проходили из вне:&lt;br&gt;&amp;gt; iptables -A INPUT -p tcp --dport 80 -j ACCEPT&lt;br&gt;&lt;br&gt;разрешаем так же ответы на http-запросы:&lt;br&gt;&amp;gt; iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT&lt;br&gt;&lt;br&gt;__________________________________________________________________________________&lt;br&gt;С FTP там какие-то заморочки с портами будут. Не помню... :-) &lt;br&gt;тут вот пишут:&lt;br&gt;http://slacksite.com/other/ftp.html&lt;br&gt;&lt;br&gt;Нужно будет задействовать механизм отслеживания состояний соединений (conntrack), чтобы с FTP работать, вроде бы...&lt;br&gt;&lt;br&gt;типа вот такого решения:&lt;br&gt;&lt;br&gt;Пускаем входящие пакеты только на 20 и 21 порт для установки соединения:&lt;br&gt;&amp;gt;ipt</description>
</item>

<item>
    <title>помогите открыть SSH при DROP политиках (HAEMHIK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90293.html#5</link>
    <pubDate>Mon, 15 Nov 2010 14:29:55 GMT</pubDate>
    <description>Спасибо с SSH я разобрался, но появился еще один вопрос по поводу доступа к ftp и http&lt;br&gt;&lt;br&gt;# C этими правилами я имею доступ с внешки на эти порты, но не могу поднять соединения по этим портам с сервера-localhost&lt;br&gt;iptables -A INPUT -p tcp --dport 80 -j ACCEPT&lt;br&gt;iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT&lt;br&gt;iptables -A INPUT -p tcp --dport 21 -j ACCEPT&lt;br&gt;iptables -A OUTPUT -p tcp --sport 21 -j ACCEPT&lt;br&gt;&lt;br&gt;# C этими все наоборот т.е. внешка закрыта, а исходящие соединения с localhost&apos;a работают&lt;br&gt;iptables -A INPUT -p tcp --sport 80 -j ACCEPT&lt;br&gt;iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT&lt;br&gt;iptables -A INPUT -p tcp --sport 21 -j ACCEPT&lt;br&gt;iptables -A OUTPUT -p tcp --dport 21 -j ACCEPT&lt;br&gt;&lt;br&gt;Я должен все вышеприведенные правила добавлять в файрвол, или так это не делатся ? что-то мне подсказывает что это огород )). Сильно не пинайте я только учусь ...&lt;br&gt;</description>
</item>

<item>
    <title>помогите открыть SSH при DROP политиках (Гусище)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90293.html#4</link>
    <pubDate>Sun, 14 Nov 2010 11:43:13 GMT</pubDate>
    <description>&amp;gt; iptables -A INPUT -p tcp --dport 22 -j ACCEPT&lt;br&gt;&amp;gt; iptables -A OUTPUT &#091;u&#093;-p tcp&#091;/u&#093; --sport 22 -j ACCEPT&lt;br&gt;&lt;br&gt;Этого достаточно. Видимо у тебя в другом проблема. Поищи tcpdump&apos;om.&lt;br&gt;</description>
</item>

<item>
    <title>помогите открыть SSH при DROP политиках (Дядя Федор)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90293.html#3</link>
    <pubDate>Sun, 14 Nov 2010 08:49:26 GMT</pubDate>
    <description>Да и ещё. Приведите уж тогда вывод iptables -nL INPUT, iptables -nL OUTPUT&lt;br&gt;</description>
</item>

<item>
    <title>помогите открыть SSH при DROP политиках (Дядя Федор)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90293.html#2</link>
    <pubDate>Sun, 14 Nov 2010 08:48:08 GMT</pubDate>
    <description>&amp;gt; неособо разюираюсь в айпитабласах но второй строке явная ощибка&lt;br&gt;&amp;gt;&amp;gt; iptables -A INPUT -p tcp --dport 22 -j ACCEPT&lt;br&gt;&amp;gt;&amp;gt; iptables -A OUTPUT -p udp --sport 22 -j ACCEPT&lt;br&gt;&lt;br&gt; Еще как явная. Потому как к протоколу UDP ssh Отношения не имеет. Да и вообще - на кой черт в OUTPUT ставить дефолтную политику в DROP - хоть убей не понимаю. Разве что из склонности к мазохизму. :) Еще не мешало бы добавить в INPUT пакеты со статусом ESTABLISHED и RELATED&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>помогите открыть SSH при DROP политиках (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90293.html#1</link>
    <pubDate>Sun, 14 Nov 2010 08:34:20 GMT</pubDate>
    <description>неособо разюираюсь в айпитабласах но второй строке явная ощибка&lt;br&gt;&amp;gt; iptables -A INPUT -p tcp --dport 22 -j ACCEPT&lt;br&gt;&amp;gt; iptables -A OUTPUT -p udp --sport 22 -j ACCEPT</description>
</item>

</channel>
</rss>
