Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

SSH IPTABLES Zugriff von nur einer IP erlauben

Frage Sicherheit Firewall

Mitglied: Burschi

Burschi (Level 1) - Jetzt verbinden

21.05.2008, aktualisiert 22.05.2008, 11824 Aufrufe, 2 Kommentare

Ich würde gerne im folgenden Auszug eines Scripts noch eine QuellIP hinzufügen

Hallo,

in der Hoffnung, dass es hier jemanden gibt der sich besser mit IPTABLES auskennt als ich - ich würde gerne den SSH Zugriff im folgenden Script auf eine bestimmte IP einschränken.

                                                          1. SSH
                                                          $IPT -A INPUT -d $EXT_IP -p tcp --dport 22 -j ACCEPT
                                                          $IPT -A OUTPUT -s $EXT_IP -p tcp --sport 22 -j ACCEPT

                                                          Kann mir vielleicht jemand sagen, wo ich die dann platzieren muss?

                                                          Vielen Dank schon jetzt

                                                          Gruß
Mitglied: theton
21.05.2008 um 22:31 Uhr
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source 123.123.123.123 -p tcp --dport 22 -j ACCEPT # zugriff fuer 123.123.123.123 erlauben

iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED -p tcp --dport 22 -j DROP # rest droppen
Bitte warten ..
Mitglied: Burschi
22.05.2008 um 14:33 Uhr
Hallo,

vielen Dank, aber damit geht dann überhaupt kein Zugriff mehr via SSH. Ich poste hier mal das komplette Script, vielleicht ist das eindeutiger als nur die beiden Zeilen.

Gruß & Danke!

#!/bin/sh

case "$1" in
'start')
#!/bin/bash


INTERFACE CONFIGURATION
EXT_IF="venet0:0"


IPT=/sbin/iptables
if [ ! -f $IPT -o ! -x $IPT ]; then
echo "Incorrect iptables binary location: $IPT"
exit 1
fi

IFCONFIG=/sbin/ifconfig
if [ ! -f $IFCONFIG -o ! -x $IFCONFIG ]; then
echo "Incorrect iptables binary location: $IFCONFIG"
exit 1
fi

GREP=/bin/grep
if [ ! -f $GREP -o ! -x $GREP ]; then
echo "Incorrect iptables binary location: $GREP"
exit 1
fi

AWK=/usr/bin/awk
if [ ! -f $AWK -o ! -x $AWK ]; then
echo "Incorrect iptables binary location: $AWK"
exit 1
fi

SED=/bin/sed
if [ ! -f $SED -o ! -x $SED ]; then
echo "Incorrect iptables binary location: $SED"
exit 1
fi

EXT_IP="`$IFCONFIG $EXT_IF | $GREP 'inet addr' | $AWK '{print $2}' | $SED -e 's/.*://'`"






$IPT -X

$IPT -P INPUT DROP
$IPT -P FORWARD DROP
$IPT -P OUTPUT DROP
$IPT -F
$IPT -X

$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT






INCOMING RULES



$IPT -A INPUT -d $EXT_IP -p tcp --dport 22 -j ACCEPT
$IPT -A OUTPUT -s $EXT_IP -p tcp --sport 22 -j ACCEPT


$IPT -A INPUT -d $EXT_IP -p tcp --dport 443 -j ACCEPT
$IPT -A OUTPUT -s $EXT_IP -p tcp --sport 443 -j ACCEPT

$IPT -A INPUT -d $EXT_IP -p tcp --dport 25 -j ACCEPT
$IPT -A OUTPUT -s $EXT_IP -p tcp --sport 25 -j ACCEPT




OUTGOING RULES



$IPT -A OUTPUT -s $EXT_IP -p tcp --dport 25 -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p tcp --sport 25 -j ACCEPT

$IPT -A OUTPUT -s $EXT_IP -p udp --dport 53 -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p udp --sport 53 -j ACCEPT

$IPT -A OUTPUT -s $EXT_IP -p icmp --icmp-type echo-request -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p icmp --icmp-type echo-reply -j ACCEPT

$IPT -A OUTPUT -s $EXT_IP -p tcp --dport 80 -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p tcp --sport 80 -j ACCEPT

$IPT -A OUTPUT -s $EXT_IP -p tcp --dport 22 -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p tcp --sport 22 -j ACCEPT
;;
'stop')
;;
*)
echo "Usage: $0 { start | stop }"
;;
esac
exit 0
Bitte warten ..
Ähnliche Inhalte
DNS
gelöst Zugriff auf Netzlaufwerk nur über IP-Adresse möglich (18)

Frage von standard zum Thema DNS ...

Router & Routing
gelöst Zugriff auf NAS in anderem IP-Adress Bereich (12)

Frage von Torstenhof zum Thema Router & Routing ...

Switche und Hubs
gelöst IP Cam außen am Haus Zugriff sichern über Firewall ACL (6)

Frage von TimMayer zum Thema Switche und Hubs ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Windows Update
MS: Update-Server-Adressen OHNE Wildcards (16)

Frage von mrserious73 zum Thema Windows Update ...

Multimedia & Zubehör
Laptop per HDMI an TV - einer geht, einer nicht (10)

Frage von dreizehneinhalb zum Thema Multimedia & Zubehör ...

Microsoft Office
+1.000 Ordner in Outlook: Wie besser? (10)

Frage von Matsushita zum Thema Microsoft Office ...