Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

SSH IPTABLES Zugriff von nur einer IP erlauben

Frage Sicherheit Firewall

Mitglied: Burschi

Burschi (Level 1) - Jetzt verbinden

21.05.2008, aktualisiert 22.05.2008, 11546 Aufrufe, 2 Kommentare

Ich würde gerne im folgenden Auszug eines Scripts noch eine QuellIP hinzufügen

Hallo,

in der Hoffnung, dass es hier jemanden gibt der sich besser mit IPTABLES auskennt als ich - ich würde gerne den SSH Zugriff im folgenden Script auf eine bestimmte IP einschränken.

                                                          1. SSH
                                                          $IPT -A INPUT -d $EXT_IP -p tcp --dport 22 -j ACCEPT
                                                          $IPT -A OUTPUT -s $EXT_IP -p tcp --sport 22 -j ACCEPT

                                                          Kann mir vielleicht jemand sagen, wo ich die dann platzieren muss?

                                                          Vielen Dank schon jetzt

                                                          Gruß
Mitglied: theton
21.05.2008 um 22:31 Uhr
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source 123.123.123.123 -p tcp --dport 22 -j ACCEPT # zugriff fuer 123.123.123.123 erlauben

iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED -p tcp --dport 22 -j DROP # rest droppen
Bitte warten ..
Mitglied: Burschi
22.05.2008 um 14:33 Uhr
Hallo,

vielen Dank, aber damit geht dann überhaupt kein Zugriff mehr via SSH. Ich poste hier mal das komplette Script, vielleicht ist das eindeutiger als nur die beiden Zeilen.

Gruß & Danke!

#!/bin/sh

case "$1" in
'start')
#!/bin/bash


INTERFACE CONFIGURATION
EXT_IF="venet0:0"


IPT=/sbin/iptables
if [ ! -f $IPT -o ! -x $IPT ]; then
echo "Incorrect iptables binary location: $IPT"
exit 1
fi

IFCONFIG=/sbin/ifconfig
if [ ! -f $IFCONFIG -o ! -x $IFCONFIG ]; then
echo "Incorrect iptables binary location: $IFCONFIG"
exit 1
fi

GREP=/bin/grep
if [ ! -f $GREP -o ! -x $GREP ]; then
echo "Incorrect iptables binary location: $GREP"
exit 1
fi

AWK=/usr/bin/awk
if [ ! -f $AWK -o ! -x $AWK ]; then
echo "Incorrect iptables binary location: $AWK"
exit 1
fi

SED=/bin/sed
if [ ! -f $SED -o ! -x $SED ]; then
echo "Incorrect iptables binary location: $SED"
exit 1
fi

EXT_IP="`$IFCONFIG $EXT_IF | $GREP 'inet addr' | $AWK '{print $2}' | $SED -e 's/.*://'`"






$IPT -X

$IPT -P INPUT DROP
$IPT -P FORWARD DROP
$IPT -P OUTPUT DROP
$IPT -F
$IPT -X

$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT






INCOMING RULES



$IPT -A INPUT -d $EXT_IP -p tcp --dport 22 -j ACCEPT
$IPT -A OUTPUT -s $EXT_IP -p tcp --sport 22 -j ACCEPT


$IPT -A INPUT -d $EXT_IP -p tcp --dport 443 -j ACCEPT
$IPT -A OUTPUT -s $EXT_IP -p tcp --sport 443 -j ACCEPT

$IPT -A INPUT -d $EXT_IP -p tcp --dport 25 -j ACCEPT
$IPT -A OUTPUT -s $EXT_IP -p tcp --sport 25 -j ACCEPT




OUTGOING RULES



$IPT -A OUTPUT -s $EXT_IP -p tcp --dport 25 -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p tcp --sport 25 -j ACCEPT

$IPT -A OUTPUT -s $EXT_IP -p udp --dport 53 -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p udp --sport 53 -j ACCEPT

$IPT -A OUTPUT -s $EXT_IP -p icmp --icmp-type echo-request -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p icmp --icmp-type echo-reply -j ACCEPT

$IPT -A OUTPUT -s $EXT_IP -p tcp --dport 80 -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p tcp --sport 80 -j ACCEPT

$IPT -A OUTPUT -s $EXT_IP -p tcp --dport 22 -j ACCEPT
$IPT -A INPUT -d $EXT_IP -p tcp --sport 22 -j ACCEPT
;;
'stop')
;;
*)
echo "Usage: $0 { start | stop }"
;;
esac
exit 0
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Video & Streaming
gelöst Probleme Web Zugriff IP Kamera (12)

Frage von Vsadm07 zum Thema Video & Streaming ...

Switche und Hubs
gelöst IP Cam außen am Haus Zugriff sichern über Firewall ACL (6)

Frage von TimMayer zum Thema Switche und Hubs ...

Router & Routing
Zugriff auf Netzwerk ohne public-IP (14)

Frage von tr1plx zum Thema Router & Routing ...

Netzwerkmanagement
gelöst Auf Debian 8.6 mit Putty zugreifen über SSH, Zugriff verweigert seit der neuen VM (4)

Frage von M.Marz zum Thema Netzwerkmanagement ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...