[resolu][iptables] Comment autoriser les connexions ssh ?

Comment autoriser les connexions ssh ? [resolu][iptables] - Divers - Linux et OS Alternatifs

Marsh Posté le 01-12-2004 à 15:05:13    

Bonjour,
 
Je suis un peu en train de galerer dans la config d'iptables. Je souhaiterais autoriser les connexions ssh. Pour cela, je rentre dans un xterm les commandes suivantes :

Code :
  1. iptables -A INPUT -p tcp -dport ssh -i eth0 -j ACCEPT
  2. iptables -A OUTPUT -p tcp -sport ssh -o eth0 -j ACCEPT


 
mais apres, il est toujours impossible de se connecter en ssh
 
Bon, j'y connais vraiment pas grand chose a iptables et c'est la premiere fois que j'y touche donc je suis vraiment newbie :)
 
Est ce que c'est pas comme ca que je doit faire ou est ce que j'oublie des trucs ?
 
Merci


Message édité par benratti le 01-12-2004 à 16:22:58
Reply

Marsh Posté le 01-12-2004 à 15:05:13   

Reply

Marsh Posté le 01-12-2004 à 15:22:22    

# Décommentez la ligne suivante pour que le serveur SSH éventuel
# soit joignable de l'extérieur
#iptables -A INPUT -p tcp --dport 22 -j ACCEPT
 
extrait de :  
 
http://people.via.ecp.fr/~alexis/f [...] ewall.html
 
sinon truc con est ce que sshd est bien lancé sur le pc où tu veu te connecter ?


---------------
LoD 4 ever && PWC spirit|Le topak de l'iMP-450|inDATOUNEwe trust
Reply

Marsh Posté le 01-12-2004 à 15:32:42    

Question con : ou est ce que je dois decommenter cette ligne ? ou dans quel fichier dois je la voir si elle y est ? Au fait, je suis sous RH9.
 
Sinon, sshd est bien lance. Je pense que le probleme vient bien de ma config de iptables car il est possible de se connecter en ssh lorsque j'arrete iptables.

Reply

Marsh Posté le 01-12-2004 à 15:34:39    

normalement avec cette ligne :
 
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
 
tu devrais pouvoir te connecter


---------------
LoD 4 ever && PWC spirit|Le topak de l'iMP-450|inDATOUNEwe trust
Reply

Marsh Posté le 01-12-2004 à 15:56:16    

Bon, j'ai taper cette ligne dans la ligne de commande pour commancer, mais rien de se passe. Toujours impossible de se connecter

Reply

Marsh Posté le 01-12-2004 à 16:21:59    

Bon, j'ai reussi a faire en sorte que ca marche. Pour cela, j'ai modifier le fichier /etc/sysconfig/iptables pour y ajouter deux regles :
 

Code :
  1. -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 22 --syn -j ACCEPT
  2. -A RH-Lokkit-0-50-OUTPUT -p tcp -m tcp --sport 22 --syn -j ACCEPT


 
En fait, j'ai juste adapte la regle pour http pour le ssh... et comme part merveille, ca marche quand je relance le service iptables.


Message édité par benratti le 01-12-2004 à 16:22:22
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed