Firewall iptables  [GELÖST]

Locked
sv3n
Posts: 103
Joined: Sat 11. Feb 2017, 23:08

Firewall iptables

Post by sv3n »

Hallo,

ich würde gerne den ssh Port (22) auf einen anderen Port legen. Aber irgendwie nimmt die Firewall das nicht an.
Ich habe im Terminal folgendes eingegeben:

Code: Select all

iptables -A INPUT -p tcp --dport 7456 -j ACCEPT
leider ohne Erfolg, selbst nach einem reboot.
Dann mal ein

Code: Select all

iptables -I Allow -p tcp -m tcp --dport 7456 -s -j ACCEPT
leider verlief dieses auch ohne Erfolg, kann mir einer von euch sagen was ich noch eingeben kann/soll?

Zum System frisch installiertes Debian Strech minimal, und KeyHelp
Mfg Sven
nikko
Posts: 914
Joined: Fri 15. Apr 2016, 16:11

Re: Firewall iptables

Post by nikko »

Hallo, hast du denn den SSH Port schon in der /etc/ssh/sshd_config geändert?
The software said: Requires Win Vista®, 7®, 8® or better. And so I installed Linux.
sv3n
Posts: 103
Joined: Sat 11. Feb 2017, 23:08

Re: Firewall iptables

Post by sv3n »

Ja das habe ich.
Mfg Sven
nikko
Posts: 914
Joined: Fri 15. Apr 2016, 16:11

Re: Firewall iptables

Post by nikko »

Und ssh dann auch neu gestartet.
The software said: Requires Win Vista®, 7®, 8® or better. And so I installed Linux.
nikko
Posts: 914
Joined: Fri 15. Apr 2016, 16:11

Re: Firewall iptables

Post by nikko »

Mit

Code: Select all

 iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 7456 -j ACCEPT 
sollte er doch dann den Port öffnen. Hoffe ich.... :roll:
The software said: Requires Win Vista®, 7®, 8® or better. And so I installed Linux.
sv3n
Posts: 103
Joined: Sat 11. Feb 2017, 23:08

Re: Firewall iptables

Post by sv3n »

Nein, leider macht das dein Code auch nicht.
Wenn ich das System neu installiere (Debian minimal) und ich die Änderungen in der /etc/ssh/sshd_config mache kann ich mich über den neuen Port per ssh einloggen.
Wenn ich nun KeyHelp erfolgreich installiert habe ist der Port nicht mehr anwählbar.
Ich habe bereits getestet und die iptables deinstalliert - reboot gemacht, und dann geht es wieder. Ich will die Firewall aber behalten, also bräuchte ich eine Lösung wenn möglich.
Mfg Sven
nikko
Posts: 914
Joined: Fri 15. Apr 2016, 16:11

Re: Firewall iptables

Post by nikko »

Ok. Installiere erst KH und ändere dann den Port in der sshd.
The software said: Requires Win Vista®, 7®, 8® or better. And so I installed Linux.
sv3n
Posts: 103
Joined: Sat 11. Feb 2017, 23:08

Re: Firewall iptables

Post by sv3n »

Hallo,

genau so habe ich es ja gemacht. :(
Mfg Sven
RHarms
Posts: 167
Joined: Wed 30. Nov 2016, 15:01

Re: Firewall iptables

Post by RHarms »

Warum eigentlich das Öffnen des Ports über die Konsole?

KeyHelp installiert doch (wenn ich mich recht erinnere) einen Regelsatz für iptables, welcher als letzte Regel alle Pakete verwirft!?! Wo wird denn die Regel, welche du über die Konsole einträgst, eingefügt? Wenn die zu spät kommt, dann greift die halt nicht mehr.

Gehe doch einfach in KeyHelp in den Bereich für die Firewall, suche den Eintrag für ssh, und ändere den Port auf deinen gewünschten Port. Speichern und anwenden, und alles sollte funktionieren.
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Firewall iptables  [GELÖST]

Post by Jolinar »

sv3n wrote: Tue 5. Dec 2017, 19:56ich würde gerne den ssh Port (22) auf einen anderen Port legen. Aber irgendwie nimmt die Firewall das nicht an.
Schau dir mal diesen Thread an, da wurde die Thematik bereits komplett abgearbeitet (inklusive f2b-Rules).
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
Locked