Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


ssh tunnelling

Postades av 2004-11-15 16:07:33 - Johan Segolsson, i forum linux server, Tråden har 4 Kommentarer och lästs av 1392 personer

Får inte ssh tunnelling att fungera när jag sätter på brandväggen... så här iptables konfigurationen ut:

Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- 192.168.0.0/24 anywhere
ACCEPT all -- 192.168.20.0/24 anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:www
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT udp -- anywhere anywhere udp dpt:ssh
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Kanske är den lite väl förlåtande men servern ligger bakom en hårdvaru brandvägg också så mycket blockas innan det kommer hit... Men varför fungerar inte tunnelling när jag har den på, jag har väl missat något men vad?


Svara

Sv: ssh tunnelling

Postades av 2004-11-15 18:54:10 - Johan Djupmarker

Ser ju riktigt ut... Hur ser scriptet ut som startar brandväggen? Kanske finns med någon info som inte syns i listningen... Vad är det du tunlar som inte fungerar, vart tunlar du det? Loggar du sådant som inte gokänns? Hur ser loggen ut i sådana fall?

/Johan


Svara

Sv: ssh tunnelling

Postades av 2004-11-15 19:15:05 - Johan Segolsson

Gentoo's standardscript som startar iptables, ser ut så här:

#!/sbin/runscript
# Copyright 1999-2004 Gentoo Foundation
# Distributed under the terms of the GNU General Public License v2
# $Header: /var/cvsroot/gentoo-x86/net-firewall/iptables/files/iptables-1.2.9-r1.init,v 1.3 2004/08/18 22:08:21 aliz Exp $

opts="start stop save reload"

depend() {
before net
need logger
}

checkrules() {
if [ ! -f ${IPTABLES_SAVE} ]
then
eerror "Not starting iptables. First create some rules then run"
eerror "/etc/init.d/iptables save"
return 1
fi
}

start() {
checkrules || return 1
ebegin "Loading iptables state and starting firewall"
einfo "Restoring iptables ruleset"
/sbin/iptables-restore ${SAVE_RESTORE_OPTIONS} < ${IPTABLES_SAVE}
eend $?
}

stop() {
if [ "${SAVE_ON_STOP}" = "yes" ]; then
save || return 1
fi
ebegin "Stopping firewall"
for a in `cat /proc/net/ip_tables_names`; do
/sbin/iptables -F -t $a
/sbin/iptables -X -t $a

if [ $a == nat ]; then
/sbin/iptables -t nat -P PREROUTING ACCEPT
/sbin/iptables -t nat -P POSTROUTING ACCEPT
/sbin/iptables -t nat -P OUTPUT ACCEPT
elif [ $a == mangle ]; then
/sbin/iptables -t mangle -P PREROUTING ACCEPT
/sbin/iptables -t mangle -P INPUT ACCEPT
/sbin/iptables -t mangle -P FORWARD ACCEPT
/sbin/iptables -t mangle -P OUTPUT ACCEPT
/sbin/iptables -t mangle -P POSTROUTING ACCEPT
elif [ $a == filter ]; then
/sbin/iptables -t filter -P INPUT ACCEPT
/sbin/iptables -t filter -P FORWARD ACCEPT
/sbin/iptables -t filter -P OUTPUT ACCEPT
fi
done
eend $?
}

reload() {
ebegin "Flushing firewall"
for a in `cat /proc/net/ip_tables_names`; do
/sbin/iptables -F -t $a
/sbin/iptables -X -t $a
done;
eend $?

start
}

save() {
ebegin "Saving iptables state"
/sbin/iptables-save ${SAVE_RESTORE_OPTIONS} > ${IPTABLES_SAVE}
eend $?
}

och nej jag loggar inte sånt som inte godkänns, mest på grund av att jag inte vet hur man gör än (lär mig allt eftersom).

Vi kan säga att mitt nätverk ser ut så här:

R----|----S
\---C

R är utan för mitt hemmanätverk, | är hårdvarubrandväggen, S servern, C en annan av mina datorer.

jag kan tunnla saker via S från C till R, det jag inte kan göra är: kan inte tunnla från S till R eller från S till C. Det jag tunnlar är text cvs, mysql mm.


Svara

Sv: ssh tunnelling

Postades av 2004-11-15 21:01:31 - Johan Djupmarker

Jag ser tyvärr inget fel, fast det är inte helt enkelt att läsa scriptet eftersom det använder indata från filer. Får du inte ordning på det kan du alltid testa ett "standardscript", lite enklare att modifiera. Ett hjälpmedel vid felsökning är logen, så det är att rekommendera.

/Johan


Svara

Sv: ssh tunnelling

Postades av 2004-11-15 21:25:46 - Johan Segolsson

Ok, får ta och fixa loggen... Dock så tycker jag allt borde fungera på det lokala nätverket... jag menar allt är ju tillåtet där...


Svara

Nyligen

  • 19:38 Rekommendera något intressant
  • 19:13 Международная перевозка грузов
  • 00:01 DL Van Tuning | Exclusive Body Kit
  • 12:08 Indian casino
  • 04:14 Vad finns det för kratomalternativ
  • 14:16 Indian online casino
  • 14:15 Indian online casino
  • 08:28 Butiksskyltar: Hur upplever utbude

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 871
27 965
271 770
681
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies