• Hallo alle,


    ich habe einen root-Server, der im Internet mit eigener IP hängt und auf ubuntu-Basis (zZt. ubuntu 8.10 drauf) läuft. Ich möchte das Ding mit iptables absichern. Bin also am Firewall-Script bauen. Die strange Sache ist: ich meine, das Ganze verstanden zu haben (korrekte Reihenfolge von Regeln, Ketten, blabla). Außerdem orientiere mich an einem Firewallscript eines Scriptgenerators aus dem Internet und diesem hier. Die laufen auch. Erstelle ich jedoch ein eigenes nach selben Muster, blockiert er mir sämtliche Zugänge und ich bin ausgesperrt (ich muss Port 16000 für einen Zugang freihalten). Kann bitte mal jemand mir sagen, was zum Teufel an dem Script nicht stimmt?





    Gigabyte GA-X58A-OC, Intel i7-980X, 12GB DDR3-RAM 2000Mhz, 2x Geforce GTX480, 1x Geforce 8800GTS, X-Fi Platinum, 3x OCZ-SSD 120GB (Raid0), watercooled


    "Die Welt ist klein, gemein und gnadenlos, und jeder stirbt einsam..."

    Einmal editiert, zuletzt von Mjolnir ()

  • Hat hier wirklich keiner eine Idee? Ich bin für jeden Tipp dankbar... :(

    Gigabyte GA-X58A-OC, Intel i7-980X, 12GB DDR3-RAM 2000Mhz, 2x Geforce GTX480, 1x Geforce 8800GTS, X-Fi Platinum, 3x OCZ-SSD 120GB (Raid0), watercooled


    "Die Welt ist klein, gemein und gnadenlos, und jeder stirbt einsam..."

  • Hallo Mjolnir,


    mein SSH Zugang funktioniert mit folgendem Befehl tadelos:


    iptables -A INPUT -i eth1 -m state --state NEW -p tcp --dport 22 -j ACCEPT


    Zum Vergleich dein Befehl:


    $FW -A INPUT -i eth0 -p tcp --dport 16000 -m state --new -j log-accept


    Klingt ähnlich.... aber nicht gleich.


    Probier´s mal damit, bin auch nicht der Firewall-Hai, aber bei mir funktioniert alles.


    Gruss

    SOLD:
    *C2D E6400 @ 2,13GHz *4GB Buffalo DDR2-800 *Intel DP35DP MoBo
    *2 x 160 ! GB WD Raptor *XFX 8800GTX XXX*
    *Benq FP222WH 22" Display* *Win7 Home Premium x64 *Centos EL 5.4*

  • Ich habs nochmal getestet, aber... leider immer noch kein Erfolg. Ich weiß, dass das eigentlich ne Sicherheitslücke ist, aber könntest du mal dein Firewallskript posten? Oder mir per PM schicken oder sowas? Bei iptables-Scripten kommt es ja auch noch immer auf die Reihenfolge der Aufrufe an und solche Sächelchen...



    //EDIT:
    Strike!
    Mit dem folgenden Script kriege ich eine Connection (offenbar musste ich auch explizit ausgehende Pakete zulassen, irgendwie logisch...):


    Gigabyte GA-X58A-OC, Intel i7-980X, 12GB DDR3-RAM 2000Mhz, 2x Geforce GTX480, 1x Geforce 8800GTS, X-Fi Platinum, 3x OCZ-SSD 120GB (Raid0), watercooled


    "Die Welt ist klein, gemein und gnadenlos, und jeder stirbt einsam..."

    Einmal editiert, zuletzt von Mjolnir ()