Hallo,
ich habe mir einen kleine Vserver gemietet und versuche diesen nun per iptables zu schützen. Dazu habe ich folgende Konfiguration erstellt:
Die Datei wird beim Systemstart gestartet.
Das Problem ist jetzt nur, dass ich sobald ich das iptables Skript ausführe nicht mehr per SSH auf den Server zugreifen kann. Ich habe auch bereits probiert (selbst wenn das durch die stateful insp eigentlich auch so funktionieren sollte) noch "iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT" bei SSH einzufügen, aber dannach konnte ich trotzdem nicht per ssh zugreifen.
Hat jemand eine Ahnung woran das liegt ?
Vielen Dank im Vorraus
Edit: Achso ja, ich benutze Debian Lenny (habs aber auch bereits unter Etch probiert und dort hat es auch nicht funktioniert)
ich habe mir einen kleine Vserver gemietet und versuche diesen nun per iptables zu schützen. Dazu habe ich folgende Konfiguration erstellt:
Code:
#!/bin/sh
echo "Initialisiere Firewall …"
#Firewallregeln löschen
iptables -F
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -Z
#loopback
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
#stateful inspection
iptables -A INPUT -m state --state ESTABLISHED, RELATED -j ACCEPT
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A OUTPUT -m state --state ESTABLISHED, RELATED -j ACCEPT
#ssh
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#icmp
iptables -A INPUT -p icmp -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
echo "Firewall ist konfiguriert und aktiv"
Das Problem ist jetzt nur, dass ich sobald ich das iptables Skript ausführe nicht mehr per SSH auf den Server zugreifen kann. Ich habe auch bereits probiert (selbst wenn das durch die stateful insp eigentlich auch so funktionieren sollte) noch "iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT" bei SSH einzufügen, aber dannach konnte ich trotzdem nicht per ssh zugreifen.
Hat jemand eine Ahnung woran das liegt ?
Vielen Dank im Vorraus
Edit: Achso ja, ich benutze Debian Lenny (habs aber auch bereits unter Etch probiert und dort hat es auch nicht funktioniert)
Last edited by a moderator: