← Back to team overview

sslug-teknik team mailing list archive

Re: Regel for SSH i iptables

 



Jon Bendtsen skrev:
On 10/03/2009, at 22.03, Verner Kjærsgaard wrote:



Mogens Kjaer skrev:
Verner Kjærsgaard wrote:
...

- Jeg turde ikke sætte det i værk inden jeg havde fået et godt råd. Jeg
har ikke - og kan ikke - få fysisk adgang til maskinen.



Et godt råd er at hele tiden have en åben ssh forbindelse
imens du tester nye firewall regler.

Når du så har indlæst de nye regler kan du prøve i et andet
vindue at åbne en ny ssh forbindelse.

Hvis den fejler har du stadigvæk den oprindelige forbindelse
til at gå ind og rette fejlen.

Med mindre du laver noget helt galt....

Mogens


Yes, naturligvis, det gør jeg ofte. Åbner en kattelem på en anden desktop og lader den stå med "cat -". Men netop, jeg er virkelig bange for IP-tables, så derfor tillod jeg mig at spørge :-)

En anden ting man kan gøre er at køre en sovende kommando som flusher iptables

fx. ssh ind, screen bash , lave en sleep 600 && iptables -F, switche screen skærm og lave sin iptables opsætning. Går det galt kommer du ind igen ca. 10 minutter senere.


JonB


Tak for rådet, men jeg har en anden erfaring med SuSE9, 10 og 11. Plus SLES og SLED. Nemlig at "iptables -F" nok rydder tabellen osv., men samtidig knuser netværket. Så jeg fra en konsol SKAL give "rcnetwork restart". Jeg har dummet mig med -F flere gange. Det er sikkert nok en bug i SuSE, men altså alligevel...

--
------------------------------
Med venlig hilsen/Best regards
Verner Kjærsgaard
Open Source Academy
+45 56964223

Novell Certified Linux Professional 10035701
------------------------------



Follow ups

References