- Mitglied seit
- 22 Jul 2005
- Beiträge
- 112
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo
ich bin gerade etwas verwundert, ich hab mal bissel was an meiner Box rumspielen wollen. Habe in der Box "Alle PC in einem Netzwerk" und "Inet über LAN A" als Client mit fester IP. Nun habe ich über ssh folgendes erstellt:
Damit ich auch noch über ssh ran komme, (ips sind fürs Forum geändert) und noch Folgendes eingestellt:
So ich habe die Box mit LAN A am Switch, und daran hängt Rechner A, am Lan B der Box hängt Rechner B, im gleiches IP Adress bereich, lustigerweise kommt ein Ping von Rechner A an B und auch umgekehrt, das dürfte doch eigentlich nicht sein oder hab ich jetzt nen Denkfehler ?
Auch dies Funktioniert nicht, habe vor allem auch ein
gemacht, sodass keine anderen Regeln mehr drin sind.
Aber eins funktioniert von der Box oder zu der Box funktioniert nur noch SSH, wie auch in den Regeln festgelegt.
Danke für eure Antworten.
MFG Matthias
ich bin gerade etwas verwundert, ich hab mal bissel was an meiner Box rumspielen wollen. Habe in der Box "Alle PC in einem Netzwerk" und "Inet über LAN A" als Client mit fester IP. Nun habe ich über ssh folgendes erstellt:
Code:
iptables -A INPUT -p tcp -i lan --dport 22 -d 1.1.1.1 -s 1.1.1.0/24 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p tcp -o lan --sport 22 -s 1.1.1.1 -d 1.1.1.0/24 -m state --state ESTABLISHED,RELATED -j ACCEPT
Code:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
So ich habe die Box mit LAN A am Switch, und daran hängt Rechner A, am Lan B der Box hängt Rechner B, im gleiches IP Adress bereich, lustigerweise kommt ein Ping von Rechner A an B und auch umgekehrt, das dürfte doch eigentlich nicht sein oder hab ich jetzt nen Denkfehler ?
Code:
iptables -A INPUT -j DROP
iptables -A OUTPUT -j DROP
iptables -A FORWARD -j DROP
Auch dies Funktioniert nicht, habe vor allem auch ein
Code:
iptables -F
Aber eins funktioniert von der Box oder zu der Box funktioniert nur noch SSH, wie auch in den Regeln festgelegt.
Danke für eure Antworten.
MFG Matthias
Zuletzt bearbeitet: