Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
Непрочитанное сообщение
skeletor » 2007-12-26 13:54:46
Суть в следующем.
Стоит файер ipfw на FreeBSD 6.2. Доступ по ssh к нему с определённого ИРа открыт. А вот открыть доступ с этого сервака доступ по ssh не получается.
При отключённом ipfw - всё работает.
Вот кусок правил для ssh-доступа
Код: Выделить всё
# SSH rules
${FwCMD} add allow log tcp from ${IP1} to me 22
${FwCMD} add allow log tcp from me 22 to any out
Выдаёт вот такую ошибку
Код: Выделить всё
ssh: connect to host xx.xx.xx.xx port 22: Permission denied
skeletor
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
Alex Keda
- стреляли...
- Сообщения: 35477
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-12-26 15:03:43
Убей их всех! Бог потом рассортирует...
Alex Keda
-
stlaus
- проходил мимо
- Сообщения: 6
- Зарегистрирован: 2007-08-18 8:57:11
Непрочитанное сообщение
stlaus » 2007-12-27 11:23:32
Код: Выделить всё
# Доступ по SSH от IP1 к моему серверу
${FwCMD} add allow log tcp from ${IP1} to me 22 in
${FwCMD} add allow log tcp from me 22 to any out
# Доступ по SSH от моего сервера к любому
${FwCMD} add allow log tcp from me to any 22 out
${FwCMD} add allow log tcp from any 22 to me in
stlaus
-
_kirill_
- ст. сержант
- Сообщения: 311
- Зарегистрирован: 2007-05-11 9:41:21
- Откуда: Tashkent
-
Контактная информация:
Непрочитанное сообщение
_kirill_ » 2007-12-27 14:45:40
stlaus писал(а):Код: Выделить всё
# Доступ по SSH от IP1 к моему серверу
${FwCMD} add allow log tcp from ${IP1} to me 22 in
${FwCMD} add allow log tcp from me 22 to any out
# Доступ по SSH от моего сервера к любому
${FwCMD} add allow log tcp from me to any 22 out
${FwCMD} add allow log tcp from any 22 to me in
Код: Выделить всё
ipfw add allow tcp from me to any 22 out keep-state
такое решение подходит?
_kirill_