ssh+ipfw - не могу подружить

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
skeletor
майор
Сообщения: 2436
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

ssh+ipfw - не могу подружить

Непрочитанное сообщение skeletor » 2007-12-26 13:54:46

Суть в следующем.
Стоит файер ipfw на FreeBSD 6.2. Доступ по ssh к нему с определённого ИРа открыт. А вот открыть доступ с этого сервака доступ по ssh не получается.
При отключённом ipfw - всё работает.
Вот кусок правил для ssh-доступа

Код: Выделить всё

# SSH rules
${FwCMD} add allow log tcp from ${IP1} to me 22
${FwCMD} add allow log tcp from me 22 to any out
Выдаёт вот такую ошибку

Код: Выделить всё

ssh: connect to host xx.xx.xx.xx port 22: Permission denied
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: ssh+ipfw - не могу подружить

Непрочитанное сообщение Alex Keda » 2007-12-26 15:03:43

Код: Выделить всё

ipfw list
Убей их всех! Бог потом рассортирует...

Аватара пользователя
skeletor
майор
Сообщения: 2436
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: ssh+ipfw - не могу подружить

Непрочитанное сообщение skeletor » 2007-12-26 15:06:38

нужно

Код: Выделить всё

${FwCMD} add allow log tcp from me to any 22 out
вместо

Код: Выделить всё

${FwCMD} add allow log tcp from me 22 to any out
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

stlaus
проходил мимо
Сообщения: 6
Зарегистрирован: 2007-08-18 8:57:11

Re: ssh+ipfw - не могу подружить

Непрочитанное сообщение stlaus » 2007-12-27 11:23:32

Код: Выделить всё

# Доступ по SSH от IP1 к моему серверу
${FwCMD} add allow log tcp from ${IP1} to me 22 in
${FwCMD} add allow log tcp from me 22 to any out

# Доступ по SSH от моего сервера к любому 
${FwCMD} add allow log tcp from me to any 22 out
${FwCMD} add allow log tcp from any 22 to me in

_kirill_
ст. сержант
Сообщения: 311
Зарегистрирован: 2007-05-11 9:41:21
Откуда: Tashkent
Контактная информация:

Re: ssh+ipfw - не могу подружить

Непрочитанное сообщение _kirill_ » 2007-12-27 14:45:40

stlaus писал(а):

Код: Выделить всё

# Доступ по SSH от IP1 к моему серверу
${FwCMD} add allow log tcp from ${IP1} to me 22 in
${FwCMD} add allow log tcp from me 22 to any out

# Доступ по SSH от моего сервера к любому 
${FwCMD} add allow log tcp from me to any 22 out
${FwCMD} add allow log tcp from any 22 to me in

Код: Выделить всё

ipfw add allow tcp from me to any 22 out keep-state
такое решение подходит?