RES: [FUGSPBR] dúvida em regra de firewall

jocaloco666 jocaloco666 em bol.com.br
Ter Jul 15 14:06:25 BRT 2003


acho que nao, pois eu consigo abrir a
porta 22... tenho uma regra
check-state e depois um keep-state pra
o que chegar pra $me, protocolo tcp
portas 22 e 443. :(
o q será? :(
---------reply:
Acho que vc deverá dar uma bizoiada no
sshd_config

André Luiz R. Santana
 

-----Mensagem original-----
De: fugspbr-bounces em fugspbr.org
[mailto:fugspbr-bounces em fugspbr.org] Em
nome de jocaloco666
Enviada em: Tuesday, July 15, 2003 1:44 PM
Para: fugspbr em fugspbr.org
Assunto: [FUGSPBR] dúvida em regra de
firewall

oi pessoALL,

estou com uma dúvida em uma regra de
firewall minha...

tenho a seguinte configuracao de firewall:

ipfw add 1000 check-state
me={ 200.100.100.100 or 10.0.0.1 }"
ipfw add 1010 allow tcp from
10.0.0.0/24 to $me 22,443 keep-state
ipfw add 1020 deny all from any to $me

acessar a porta 443 (ssl) eu consigo,
vejo o conteudo das paginas e tal, mas
22 tcp (ssh) nao consigo nao. se eu
dou um telnet 10.0.0.1 (ou
200.100.100.100) eu consigo abrir a
porta 22, mas quando eu dou ssh -l
jocaloco 10.0.0.1 (ou
200.100.100.100), a conexao depois de
um tempo morre e eu nao consigo logar
via ssh. alguem ai sabe me dizer o q
esta acontecendo? tem alguma coisa
errada na minha regra?
olhem o erro que dah no ssh:

Jul 15 13:46:47 gateway sshd[7914]:
fatal: Timeout before authentication
for 10.0.0.10
Jul 15 13:46:47 gateway /kernel: Jul
15 13:46:47 gateway sshd[7914]: fatal:
Timeout before authentication for
10.0.0.10

alguem ai pode me dar uma ajuda?

[]'s joca loco.

 
__________________________________________________________________________
Acabe com aquelas janelinhas que pulam na sua tela.
AntiPop-up UOL - É grátis!
http://antipopup.uol.com.br/


_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd