Перейти к содержимому

Фото
- - - - -

Настройка iptables


  • Вы не можете создать новую тему
  • Please log in to reply
7 ответов в этой теме

#1 kuznets

kuznets
  • Постоялец
  • 3 950 сообщений

Отправлено 15 Февраль 2015 - 14:15

Взял VPS

Там доступ на SSH по 11300 порту.

Установил правила для iptables

Spoiler

 

При попытке подключить к SSH (порт 11300) не пускает. Логи бы посмотреть, куда я пытаюсь конентиться.

Попробовал добивать правила логирования

-A INPUT -p tcp --dport 11300 -j ULOG -ulog--prefix "SSH connections attemtp: "

в /var/log/ulog/ логов нет

 

-A INPUT -p tcp --dport 11300 -j LOG -log--prefix "SSH connections attemtp: "

в /var/log/iptables  даже папки такой нет.

 


  • 0

Типичный, классический кузнец.


#2 Demetrio

Demetrio

    uid=0(root)

  • Админ
  • 18 649 сообщений
  • Откуда:Tallinn

Отправлено 15 Февраль 2015 - 14:29

а чего строка про ссх так высоко там?

 

он точно на этом порту?

netstat -nlp |grep sshd


  • 0

#3 kuznets

kuznets
  • Постоялец
  • 3 950 сообщений

Отправлено 15 Февраль 2015 - 14:38

точно мне выделено

Your Forwarded IPv4 ports are IP:11300-11320

You can use the command ssh root@myip -p 11300

 

Видимо дальше переправляет с 11300 на 22

netstat -nlp |grep sshd

tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1436/sshd

 

Попробовал правила с 22 портом

-A INPUT -p tcp -i eth0 --dport 22 -j ACCEPT

ни чего не поменялось.


  • 0

Типичный, классический кузнец.


#4 Demetrio

Demetrio

    uid=0(root)

  • Админ
  • 18 649 сообщений
  • Откуда:Tallinn

Отправлено 15 Февраль 2015 - 14:40

А вообще без файрвола?
  • 0

#5 kuznets

kuznets
  • Постоялец
  • 3 950 сообщений

Отправлено 15 Февраль 2015 - 14:41

А вообще без файрвола?

Ну если дефолтный rules.v4 где все открыто, то все коннектит.


  • 0

Типичный, классический кузнец.


#6 Demetrio

Demetrio

    uid=0(root)

  • Админ
  • 18 649 сообщений
  • Откуда:Tallinn

Отправлено 15 Февраль 2015 - 14:46

а правило если поставить в нормальное место к другим (где 80 и тд)

на тот же 80 хоть соединяет?


  • 0

#7 kuznets

kuznets
  • Постоялец
  • 3 950 сообщений

Отправлено 15 Февраль 2015 - 16:46

а правило если поставить в нормальное место к другим (где 80 и тд)

на тот же 80 хоть соединяет?

Местами поменял без изменений.

На 80 у меня не стоит ни чего, пока голый серв.


  • 0

Типичный, классический кузнец.


#8 Shodan

Shodan
  • Пользователь
  • 188 сообщений

Отправлено 01 Июнь 2015 - 20:37

Сделай форвард accept
Используй стандартный LOG и смотри dmesg
  • 0