OVH Cloud OVH Cloud

Mais quelle regle faut-il pour le ssh?

1 réponse
Avatar
Dankin
Bonjour.

J'ai quelques problèmes avec ipw.
J'ai mis ces régles:
oif="xl0"
onet="0.0.0.0"
omask="255.255.255.255"
oip="0.0.0.0"

ipfw add deny tcp from any to localhost 6000-6060 setup
ipfw add pass tcp from localhost to any 80 setup
ipfw add pass tcp from localhost to any 21 setup
ipfw add pass tcp from localhost to any 20 setup
ipfw add pass tcp from localhost to any 23 setup
# ${fwcmd} add pass udp from any to ${oip} 22
# ${fwcmd} add pass tcp from ${oip} 22 to any
# ${fwcmd} add pass udp from ${oip} 22 to any
ipfw add allow tcp from any to xl0 22
ipfw add allow tcp from xl0 22 to any
ipfw add allow udp from any to any 22
${fwcmd} add allow tcp from any to ${oip} 22
${fwcmd} add allow tcp from ${oip} 22 to any
# ${fwcmd} add allow tcp from any 22 to ${oip} 22 via xl0 keep-state
# ${fwcmd} add allow tcp from ${oip} 22 to any via xl0 keep-state
# ${fwcmd} add allow tcp from ${oip} to any 22 via xl0 keep-state
;;

xl0 : la carte réseau.
Et pas moyen de se connecter sur la machine en ssh.
J'ai consulté les ML freebsd mais en fait c'est du cas par cas. Chacun y
met sa sauce comme les règles ci dessus que j'ai outrageusement pompé.
Est ce que vous connaissez une source en francais sur ipfw. Un truc du
genre ipfw pour les nazes (moi, en l'occurence)?
Parce que là, je désespère.


--
Olivier

1 réponse

Avatar
Sylvain Tertois
Dankin a écrit:
Bonjour.

J'ai quelques problèmes avec ipw.
[...]

Et pas moyen de se connecter sur la machine en ssh.


Tu peux ajouter une règle à la fin style deny log ip from any to any, et
regarder dans les fichiers de log (normalement /var/log/security) la tête des
paquets refusés.
Une fois que tu connais les caractéristiques du paquet refusé, tu sauras
comment faire ta règle.

--
Sylvain