Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

SSH IPTABLES Zugriff von nur einer IP erlauben

Frage Sicherheit Firewall

Mitglied: Burschi

Burschi (Level 1) - Jetzt verbinden

21.05.2008, aktualisiert 22.05.2008, 11942 Aufrufe, 2 Kommentare

Ich würde gerne im folgenden Auszug eines Scripts noch eine QuellIP hinzufügen

Hallo,

in der Hoffnung, dass es hier jemanden gibt der sich besser mit IPTABLES auskennt als ich - ich würde gerne den SSH Zugriff im folgenden Script auf eine bestimmte IP einschränken.

                                                          1. SSH
                                                          $IPT -A INPUT -d $EXT_IP -p tcp --dport 22 -j ACCEPT
                                                          $IPT -A OUTPUT -s $EXT_IP -p tcp --sport 22 -j ACCEPT

                                                          Kann mir vielleicht jemand sagen, wo ich die dann platzieren muss?

                                                          Vielen Dank schon jetzt

                                                          Gruß
Mitglied: theton
21.05.2008 um 22:31 Uhr
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source 123.123.123.123 -p tcp --dport 22 -j ACCEPT # zugriff fuer 123.123.123.123 erlauben

iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED -p tcp --dport 22 -j DROP # rest droppen
Bitte warten ..
Mitglied: Burschi
22.05.2008 um 14:33 Uhr
Hallo,

vielen Dank, aber damit geht dann überhaupt kein Zugriff mehr via SSH. Ich poste hier mal das komplette Script, vielleicht ist das eindeutiger als nur die beiden Zeilen.

Gruß & Danke!

#!/bin/sh

case "$1" in
'start')
#!/bin/bash


INTERFACE CONFIGURATION
EXT_IF="venet0:0"


IPT=/sbin/iptables
if [ ! -f $IPT -o ! -x $IPT ]; then
echo "Incorrect iptables binary location: $IPT"
exit 1
fi

IFCONFIG=/sbin/ifconfig
if [ ! -f $IFCONFIG -o ! -x $IFCONFIG ]; then
echo "Incorrect iptables binary location: $IFCONFIG"
exit 1
fi

GREP=/bin/grep
if [ ! -f $GREP -o ! -x $GREP ]; then
echo "Incorrect iptables binary location: $GREP"
exit 1
fi

AWK=/usr/bin/awk
if [ ! -f $AWK -o ! -x $AWK ]; then
echo "Incorrect iptables binary location: $AWK"
exit 1
fi

SED=/bin/sed
if [ ! -f $SED -o ! -x $SED ]; then
echo "Incorrect iptables binary location: $SED"
exit 1
fi

EXT_IP="`$IFCONFIG $EXT_IF | $GREP 'inet addr' | $AWK '{print $2}' | $SED -e 's/.*://'`"






$IPT -X

$IPT -P INPUT DROP
$IPT -P FORWARD DROP
$IPT -P OUTPUT DROP
$IPT -F
$IPT -X

$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT






INCOMING RULES



$IPT -A INPUT -d $EXT_IP -p tcp --dport 22 -j ACCEPT
$IPT -A OUTPUT -s $EXT_IP -p tcp --sport 22 -j ACCEPT


$IPT -A INPUT -d $EXT_IP -p tcp --dport 443 -j ACCEPT
$IPT -A OUTPUT -s $EXT_IP -p tcp --sport 443 -j ACCEPT

$IPT -A INPUT -d $EXT_IP -p tcp --dport 25 -j ACCEPT
$IPT -A OUTPUT -s $EXT_IP -p tcp --sport 25 -j ACCEPT




OUTGOING RULES



$IPT -A OUTPUT -s $EXT_IP -p tcp --dport 25 -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p tcp --sport 25 -j ACCEPT

$IPT -A OUTPUT -s $EXT_IP -p udp --dport 53 -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p udp --sport 53 -j ACCEPT

$IPT -A OUTPUT -s $EXT_IP -p icmp --icmp-type echo-request -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p icmp --icmp-type echo-reply -j ACCEPT

$IPT -A OUTPUT -s $EXT_IP -p tcp --dport 80 -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p tcp --sport 80 -j ACCEPT

$IPT -A OUTPUT -s $EXT_IP -p tcp --dport 22 -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p tcp --sport 22 -j ACCEPT
;;
'stop')
;;
*)
echo "Usage: $0 { start | stop }"
;;
esac
exit 0
Bitte warten ..
Ähnliche Inhalte
Ubuntu
gelöst Ubuntu Server Firewall mit Iptables (6)

Frage von GoogleBot zum Thema Ubuntu ...

Linux Netzwerk
Frage zu iptables (3)

Frage von Dextha zum Thema Linux Netzwerk ...

Firewall
Iptables Firewall (6)

Frage von verueckterHund zum Thema Firewall ...

Firewall
gelöst Offene Fragen zu iptables (4)

Frage von Lars15 zum Thema Firewall ...

Neue Wissensbeiträge
Viren und Trojaner

Link: Neues Botnetz über IoT-Geräte

Information von certifiedit.net zum Thema Viren und Trojaner ...

Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Router & Routing
Externe IP von innen erreichbar machen (13)

Frage von Windows10Gegner zum Thema Router & Routing ...

Windows Server
Frage zu Server Rack (11)

Frage von rainergugus zum Thema Windows Server ...

Switche und Hubs
gelöst VLAN für Gäste WLAN einrichten über FritzBox und Switch (10)

Frage von Elo-14 zum Thema Switche und Hubs ...