Вопрос по sshd (проблемы с заходом из инета)
Модератор: Bizdelnick
-
for_stan@mail.ru
- Сообщения: 25
- ОС: Mandriva 2007
Вопрос по sshd
Дратуте, я в линухе слабоват уж очень
не могли бы вы мне объяснить как и что... У меня Мандрива, выделенный IP, две локалки (одна домашняя, другая районная(городская)) вторая даёт мне доступ в инет. На компе с мандривой стоят две сетевухи eth1 инет и гор. сеть на ней прописан(10.68.5.75) из инета к этой карточке прикручен (77.244.22.**), eth0(192.168.0.1) - домашняя локалка. Так вот
из домашней локалки 192.168.0.2 конекчусь к 192.168.0.1 ВСЁ прекрасно работает, когда же я конекчусь на 77.244.22.** глухая тишина, нету даже пинга на него
( В чём может быть дело? Я так понял что что-то режет все конекты из инета, вот только что? и как это убрать? Заранее спасибо ВСЕМ. я весь инет перелазал в поисках но что-то не нашёло 
-
for_stan@mail.ru
- Сообщения: 25
- ОС: Mandriva 2007
Re: Вопрос по sshd
думаю проблема в iptables
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
Re: Вопрос по sshd
Сомневаюсь, что кому-то будет интересно читать метровый листинг чужих правил iptables... Я бы вообще временно отключил файрвол и убедился бы что на пути к хосту нет других препятствий - пропинговал бы и просканировал порты извне.
-
for_stan@mail.ru
- Сообщения: 25
- ОС: Mandriva 2007
Re: Вопрос по sshd
как его отключить? я в линуксе при установке убирал галки для фаера, из вне я пинговал и сканил порты но всё безуспешно, так же пинговали люди из моей гор сети тоже самое, Превышен интервал...... ПОМОГИТЕ уже пятый день пошёл
-
vasja
- Сообщения: 6
- ОС: mandriva2007
Re: Вопрос по sshd
пробовал отключить фаэр в центре управления (вкладка "безопастность")?
-
for_stan@mail.ru
- Сообщения: 25
- ОС: Mandriva 2007
-
serge_m
- Сообщения: 317
- ОС: ASP Linux 14
Re: Вопрос по sshd
for_stan@mail.ru писал(а): ↑17.10.2007 22:54
Нет там такого... есть Безопасность и конфиденциальность, но там нет Фаера
Короче сделайте от рута
Код: Выделить всё
service iptables stop-
for_stan@mail.ru
- Сообщения: 25
- ОС: Mandriva 2007
Re: Вопрос по sshd
Это всё не помогло
н опомогло ОДНО!!!!
iptables -F
iptables -F
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
но теперь мой комп раскрыть
а как правила создавать хз 
и ещё пинг так и не пошёл на 77.244.22.** а на шел конектица...
если кто умеет правила писать ОТКЛИКНИТЕСЬ плиззз
iptables -F
iptables -F
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
но теперь мой комп раскрыть
и ещё пинг так и не пошёл на 77.244.22.** а на шел конектица...
если кто умеет правила писать ОТКЛИКНИТЕСЬ плиззз
-
DaemonTux
- Сообщения: 1480
- Статус: Юный падаван
- ОС: Gentoo
Re: Вопрос по sshd
for_stan@mail.ru писал(а): ↑18.10.2007 01:17Это всё не помоглон опомогло ОДНО!!!!
iptables -F
iptables -F
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
но теперь мой комп раскрытьа как правила создавать хз
и ещё пинг так и не пошёл на 77.244.22.** а на шел конектица...
если кто умеет правила писать ОТКЛИКНИТЕСЬ плиззз
Во первых после перезагрузки правила опять добавятся.
Во вторых правила писать много кто умеет. Что конкретно нужно?
В третьих почитайте iptables tutorial.
Ну и научитесь правильно формулировать вопросы.
Vladivostok Linux User Group
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
Re: Вопрос по sshd
У for_stan@mail.ru Мандрива, которая скрывает все детали настройки файрволом, и эта Мандрива, в свою очередь, использует Shorewall, который, опять же, инкапсулирует все детали управления iptables...
Выходит, что проблема не в вашем файрволе, а где-то ещё - может быть в маршрутизаторах провайдера.for_stan@mail.ru писал(а): ↑18.10.2007 01:17и ещё пинг так и не пошёл на 77.244.22.** а на шел конектица...
-
for_stan@mail.ru
- Сообщения: 25
- ОС: Mandriva 2007
Re: Вопрос по sshd
Ладно ребята, это всё пустяки, мне бы правила написать
а я не умею, если кто может помоч то напишите пожжжжалуйста в аську 312416883 я подробно объясню что мне конкретно нужно добится с iptables Спасибо
-
for_stan@mail.ru
- Сообщения: 25
- ОС: Mandriva 2007
Re: Вопрос по sshd
Хотя сейчас 
вобщем мне нужно сначала запретить всё!
потом разрешить с eth1 перенаправление на eth0
потом что бы на eth1 разрешались входящие для SSH FTP т.е. тср 22 и 21 порт
ну и исходящие для таких приложений как mICQ, psyBNC, IRCD.........
в принципе всё
другими словами это: на eth1 стоит локалка, инет и выделенный ИП, на eth0 локалка домашняя, всё что может приходить и отправляться на eth1 должно работать на eth0, на моей линукс машине на которой стоят две этих карточки eth1 и eth0 будет стоять SSH и FTP вот они и должны работатьь, так же ещё возможны запуски приложений по ssh такие как icq, psyBNC, IRCD, и т.п. они тоже должны иметь доступ в инет.
спасибо
вобщем мне нужно сначала запретить всё!
потом разрешить с eth1 перенаправление на eth0
потом что бы на eth1 разрешались входящие для SSH FTP т.е. тср 22 и 21 порт
ну и исходящие для таких приложений как mICQ, psyBNC, IRCD.........
в принципе всё
другими словами это: на eth1 стоит локалка, инет и выделенный ИП, на eth0 локалка домашняя, всё что может приходить и отправляться на eth1 должно работать на eth0, на моей линукс машине на которой стоят две этих карточки eth1 и eth0 будет стоять SSH и FTP вот они и должны работатьь, так же ещё возможны запуски приложений по ssh такие как icq, psyBNC, IRCD, и т.п. они тоже должны иметь доступ в инет.
спасибо
-
for_stan@mail.ru
- Сообщения: 25
- ОС: Mandriva 2007
Re: Вопрос по sshd
ну что никто не поможет?

-
svas
- Сообщения: 203
-
for_stan@mail.ru
- Сообщения: 25
- ОС: Mandriva 2007
Re: Вопрос по sshd
svas, спасибо конечно, но это у меня уже есть и я его читаю, но я спрашивал кто может писать правила, и может мне помочь, а не литературу перечитывать
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: Вопрос по sshd
for_stan@mail.ru писал(а): ↑19.10.2007 12:28svas, спасибо конечно, но это у меня уже есть и я его читаю, но я спрашивал кто может писать правила, и может мне помочь, а не литературу перечитывать
Тогда выход только один:
внятно, четко и подробно расписать желаемые параметры работы файрвола в виде словесного алгоритма, или еще лучше, в виде блок-схемы.
И ждать пока появится альтруист, пожелавший сделать чужую работу за другого человека-лентяя, не желающего почитать документацию.
Альтернативы этому способу не вижу.
-
Uncle_Theodore
- Сообщения: 3339
- ОС: Slackware 12.2, ArchLinux 64
Re: Вопрос по sshd
А чисто от фонаря
echo 1 > /proc/sys/net/ipv4/ip_forward
сделать не пробовали?
echo 1 > /proc/sys/net/ipv4/ip_forward
сделать не пробовали?
-
for_stan@mail.ru
- Сообщения: 25
- ОС: Mandriva 2007
Re: Вопрос по sshd
я в линуксе ни бум-бум
) что такое echo 1 > /proc/sys/net/ipv4/ip_forward ??? в сетях тоже можно сказать не бум-бум
как говориться "Я не волшебник, я только учусь...." да и все вы такие были... пользуюсь поиском изучаю всё сам, но не даётся мне iptables пока... да и времени нету особо, Спасибо
как говориться "Я не волшебник, я только учусь...." да и все вы такие были... пользуюсь поиском изучаю всё сам, но не даётся мне iptables пока... да и времени нету особо, Спасибо
-
Uncle_Theodore
- Сообщения: 3339
- ОС: Slackware 12.2, ArchLinux 64
Re: Вопрос по sshd
Команду от рута такую прогоните в терминале
echo 1 > /proc/sys/net/ipv4/ip_forward
и посмотрите, не стало ли пинговаться то, что раньше не пинговалось...
echo 1 > /proc/sys/net/ipv4/ip_forward
и посмотрите, не стало ли пинговаться то, что раньше не пинговалось...
-
for_stan@mail.ru
- Сообщения: 25
- ОС: Mandriva 2007
Re: Вопрос по sshd
Uncle_Theodore, нет, пинга нету на выделенный ip я думаю это пров во всём виноват... пробовал другой ип пинговать из моей сетки, результат тот же
-
for_stan@mail.ru
- Сообщения: 25
- ОС: Mandriva 2007
Re: Вопрос по sshd
ну что? нет идей?
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Вопрос по sshd
Есть. Сделай
echo 1 > /proc/sys/net/ipv4/ip_forward
потом, сделай
iptables -F
iptables -t nat -A POSTROUTING -s твоя подсеть -o eth1 -j SNAT --to-source ip смотрящий в инет
твоя подсеть - 192.168.2.0/24 или 192.168.2.0/255.255.255.0
ip смотрящий в инет - 80.236.58.63
iptables -t filter -A FORWARD -j DROP
iptables -t filter -A OUTPUT -j DROP
iptables -t filter -A INPUT -j DROP
далее открываешь нужные порты. Информации много.