Вопрос по sshd (проблемы с заходом из инета)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

for_stan@mail.ru
Сообщения: 25
ОС: Mandriva 2007

Вопрос по sshd

Сообщение for_stan@mail.ru »

Дратуте, я в линухе слабоват уж очень :) не могли бы вы мне объяснить как и что... У меня Мандрива, выделенный IP, две локалки (одна домашняя, другая районная(городская)) вторая даёт мне доступ в инет. На компе с мандривой стоят две сетевухи eth1 инет и гор. сеть на ней прописан(10.68.5.75) из инета к этой карточке прикручен (77.244.22.**), eth0(192.168.0.1) - домашняя локалка. Так вот :) из домашней локалки 192.168.0.2 конекчусь к 192.168.0.1 ВСЁ прекрасно работает, когда же я конекчусь на 77.244.22.** глухая тишина, нету даже пинга на него :(( В чём может быть дело? Я так понял что что-то режет все конекты из инета, вот только что? и как это убрать? Заранее спасибо ВСЕМ. я весь инет перелазал в поисках но что-то не нашёло :(
Спасибо сказали:
for_stan@mail.ru
Сообщения: 25
ОС: Mandriva 2007

Re: Вопрос по sshd

Сообщение for_stan@mail.ru »

думаю проблема в iptables
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Вопрос по sshd

Сообщение serzh-z »

Сомневаюсь, что кому-то будет интересно читать метровый листинг чужих правил iptables... Я бы вообще временно отключил файрвол и убедился бы что на пути к хосту нет других препятствий - пропинговал бы и просканировал порты извне.
Спасибо сказали:
for_stan@mail.ru
Сообщения: 25
ОС: Mandriva 2007

Re: Вопрос по sshd

Сообщение for_stan@mail.ru »

serzh-z писал(а): ↑
17.10.2007 13:27
Сомневаюсь, что кому-то будет интересно читать метровый листинг чужих правил iptables... Я бы вообще временно отключил файрвол и убедился бы что на пути к хосту нет других препятствий - пропинговал бы и просканировал порты извне.


как его отключить? я в линуксе при установке убирал галки для фаера, из вне я пинговал и сканил порты но всё безуспешно, так же пинговали люди из моей гор сети тоже самое, Превышен интервал...... ПОМОГИТЕ уже пятый день пошёл :)
Спасибо сказали:
vasja
Сообщения: 6
ОС: mandriva2007

Re: Вопрос по sshd

Сообщение vasja »

пробовал отключить фаэр в центре управления (вкладка "безопастность")?
Спасибо сказали:
for_stan@mail.ru
Сообщения: 25
ОС: Mandriva 2007

Re: Вопрос по sshd

Сообщение for_stan@mail.ru »

vasja писал(а): ↑
17.10.2007 22:41
пробовал отключить фаэр в центре управления (вкладка "безопастность")?

Нет там такого... есть Безопасность и конфиденциальность, но там нет Фаера :(
Спасибо сказали:
Аватара пользователя
serge_m
Сообщения: 317
ОС: ASP Linux 14

Re: Вопрос по sshd

Сообщение serge_m »

for_stan@mail.ru писал(а): ↑
17.10.2007 22:54
vasja писал(а): ↑
17.10.2007 22:41
пробовал отключить фаэр в центре управления (вкладка "безопастность")?

Нет там такого... есть Безопасность и конфиденциальность, но там нет Фаера :(

Короче сделайте от рута

Код: Выделить всё

service iptables stop
Спасибо сказали:
for_stan@mail.ru
Сообщения: 25
ОС: Mandriva 2007

Re: Вопрос по sshd

Сообщение for_stan@mail.ru »

Это всё не помогло :( н опомогло ОДНО!!!!
iptables -F
iptables -F
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

но теперь мой комп раскрыть :( а как правила создавать хз :(
и ещё пинг так и не пошёл на 77.244.22.** а на шел конектица...
если кто умеет правила писать ОТКЛИКНИТЕСЬ плиззз :)
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Вопрос по sshd

Сообщение DaemonTux »

for_stan@mail.ru писал(а): ↑
18.10.2007 01:17
Это всё не помогло :( н опомогло ОДНО!!!!
iptables -F
iptables -F
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

но теперь мой комп раскрыть :( а как правила создавать хз :(
и ещё пинг так и не пошёл на 77.244.22.** а на шел конектица...
если кто умеет правила писать ОТКЛИКНИТЕСЬ плиззз :)

Во первых после перезагрузки правила опять добавятся.
Во вторых правила писать много кто умеет. Что конкретно нужно?
В третьих почитайте iptables tutorial.
Ну и научитесь правильно формулировать вопросы.
Vladivostok Linux User Group
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Вопрос по sshd

Сообщение serzh-z »

DaemonTux писал(а): ↑
18.10.2007 03:54
В третьих почитайте iptables tutorial.
У for_stan@mail.ru Мандрива, которая скрывает все детали настройки файрволом, и эта Мандрива, в свою очередь, использует Shorewall, который, опять же, инкапсулирует все детали управления iptables...

for_stan@mail.ru писал(а): ↑
18.10.2007 01:17
и ещё пинг так и не пошёл на 77.244.22.** а на шел конектица...
Выходит, что проблема не в вашем файрволе, а где-то ещё - может быть в маршрутизаторах провайдера.
Спасибо сказали:
for_stan@mail.ru
Сообщения: 25
ОС: Mandriva 2007

Re: Вопрос по sshd

Сообщение for_stan@mail.ru »

Ладно ребята, это всё пустяки, мне бы правила написать :( а я не умею, если кто может помоч то напишите пожжжжалуйста в аську 312416883 я подробно объясню что мне конкретно нужно добится с iptables Спасибо
Спасибо сказали:
for_stan@mail.ru
Сообщения: 25
ОС: Mandriva 2007

Re: Вопрос по sshd

Сообщение for_stan@mail.ru »

Хотя сейчас :)
вобщем мне нужно сначала запретить всё!
потом разрешить с eth1 перенаправление на eth0
потом что бы на eth1 разрешались входящие для SSH FTP т.е. тср 22 и 21 порт
ну и исходящие для таких приложений как mICQ, psyBNC, IRCD.........
в принципе всё
другими словами это: на eth1 стоит локалка, инет и выделенный ИП, на eth0 локалка домашняя, всё что может приходить и отправляться на eth1 должно работать на eth0, на моей линукс машине на которой стоят две этих карточки eth1 и eth0 будет стоять SSH и FTP вот они и должны работатьь, так же ещё возможны запуски приложений по ssh такие как icq, psyBNC, IRCD, и т.п. они тоже должны иметь доступ в инет.
спасибо
Спасибо сказали:
for_stan@mail.ru
Сообщения: 25
ОС: Mandriva 2007

Re: Вопрос по sshd

Сообщение for_stan@mail.ru »

ну что никто не поможет? :( :help:
Спасибо сказали:
svas
Сообщения: 203

Re: Вопрос по sshd

Сообщение svas »

Спасибо сказали:
for_stan@mail.ru
Сообщения: 25
ОС: Mandriva 2007

Re: Вопрос по sshd

Сообщение for_stan@mail.ru »

svas, спасибо конечно, но это у меня уже есть и я его читаю, но я спрашивал кто может писать правила, и может мне помочь, а не литературу перечитывать
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Вопрос по sshd

Сообщение Goodvin »

for_stan@mail.ru писал(а): ↑
19.10.2007 12:28
svas, спасибо конечно, но это у меня уже есть и я его читаю, но я спрашивал кто может писать правила, и может мне помочь, а не литературу перечитывать

Тогда выход только один:
внятно, четко и подробно расписать желаемые параметры работы файрвола в виде словесного алгоритма, или еще лучше, в виде блок-схемы.
И ждать пока появится альтруист, пожелавший сделать чужую работу за другого человека-лентяя, не желающего почитать документацию.
Альтернативы этому способу не вижу.
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: Вопрос по sshd

Сообщение Uncle_Theodore »

А чисто от фонаря
echo 1 > /proc/sys/net/ipv4/ip_forward
сделать не пробовали?
Спасибо сказали:
for_stan@mail.ru
Сообщения: 25
ОС: Mandriva 2007

Re: Вопрос по sshd

Сообщение for_stan@mail.ru »

я в линуксе ни бум-бум :)) что такое echo 1 > /proc/sys/net/ipv4/ip_forward ??? в сетях тоже можно сказать не бум-бум
как говориться "Я не волшебник, я только учусь...." да и все вы такие были... пользуюсь поиском изучаю всё сам, но не даётся мне iptables пока... да и времени нету особо, Спасибо
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: Вопрос по sshd

Сообщение Uncle_Theodore »

Команду от рута такую прогоните в терминале
echo 1 > /proc/sys/net/ipv4/ip_forward
и посмотрите, не стало ли пинговаться то, что раньше не пинговалось...
Спасибо сказали:
for_stan@mail.ru
Сообщения: 25
ОС: Mandriva 2007

Re: Вопрос по sshd

Сообщение for_stan@mail.ru »

Uncle_Theodore, нет, пинга нету на выделенный ip я думаю это пров во всём виноват... пробовал другой ип пинговать из моей сетки, результат тот же
Спасибо сказали:
for_stan@mail.ru
Сообщения: 25
ОС: Mandriva 2007

Re: Вопрос по sshd

Сообщение for_stan@mail.ru »

ну что? нет идей?
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Вопрос по sshd

Сообщение Voler »

for_stan@mail.ru писал(а): ↑
21.10.2007 23:45
ну что? нет идей?


Есть. Сделай
echo 1 > /proc/sys/net/ipv4/ip_forward
потом, сделай

iptables -F
iptables -t nat -A POSTROUTING -s твоя подсеть -o eth1 -j SNAT --to-source ip смотрящий в инет
твоя подсеть - 192.168.2.0/24 или 192.168.2.0/255.255.255.0
ip смотрящий в инет - 80.236.58.63

iptables -t filter -A FORWARD -j DROP
iptables -t filter -A OUTPUT -j DROP
iptables -t filter -A INPUT -j DROP

далее открываешь нужные порты. Информации много.
Спасибо сказали: