Автор Тема: Забраняване на 22 порт/ssh  (Прочетена 1073 пъти)

vaair

  • Новаци
  • *
  • Публикации: 2
    • Профил
Забраняване на 22 порт/ssh
« -: May 13, 2008, 12:49 »
Здравейте, имам линукс рутерче и малка  домашна мрежа със съседи.Искам да спра всички пакети които излизат от рутера към интернет и опитват да се логнат на SSH сървър.(пакет с порт 22 на дестанициата да не излиза)
eth0 - интернет
eth1 - вътрешна лан
iptables.
мисля че трябва да e с  POSTROUTING, нещо от рода:
iptables -t mangle -A POSTROUTING -o eth0 -p 22 -j DROP
дали е така?
Активен

peterangelov

  • Напреднали
  • *****
  • Публикации: 41
    • Профил
Забраняване на 22 порт/ssh
« Отговор #1 -: May 13, 2008, 13:09 »
може би
Примерен код
iptables -I FORWARD -p tcp --dport 22 -о eth0 -j DROP




Активен

vaair

  • Новаци
  • *
  • Публикации: 2
    • Профил
Забраняване на 22 порт/ssh
« Отговор #2 -: May 13, 2008, 15:42 »
направих го и го пробрах работи'<img'>
точната команда е:
iptables -t mangle -A POSTROUTING -o eth0 -p tcp --dport 22 -j DROP
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3182
    • Профил
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

metal

  • Напреднали
  • *****
  • Публикации: 414
    • Профил
Забраняване на 22 порт/ssh
« Отговор #4 -: May 13, 2008, 20:39 »
@vaair, защо реши, че точно mangle е подходящата таблица?!? Гарантирам ти, че и във filter ще работи, а дори само имената показват коя е по-подходяща.
Активен

Gentoo 2007.0 - 2.6.23-r3
Debian testing - 2.6.22-3