Page 1 of 1

Firewall iptables

Posted: Tue 5. Dec 2017, 19:56
by sv3n
Hallo,

ich würde gerne den ssh Port (22) auf einen anderen Port legen. Aber irgendwie nimmt die Firewall das nicht an.
Ich habe im Terminal folgendes eingegeben:

Code: Select all

iptables -A INPUT -p tcp --dport 7456 -j ACCEPT
leider ohne Erfolg, selbst nach einem reboot.
Dann mal ein

Code: Select all

iptables -I Allow -p tcp -m tcp --dport 7456 -s -j ACCEPT
leider verlief dieses auch ohne Erfolg, kann mir einer von euch sagen was ich noch eingeben kann/soll?

Zum System frisch installiertes Debian Strech minimal, und KeyHelp

Re: Firewall iptables

Posted: Tue 5. Dec 2017, 22:16
by nikko
Hallo, hast du denn den SSH Port schon in der /etc/ssh/sshd_config geändert?

Re: Firewall iptables

Posted: Wed 6. Dec 2017, 10:38
by sv3n
Ja das habe ich.

Re: Firewall iptables

Posted: Thu 7. Dec 2017, 14:35
by nikko
Und ssh dann auch neu gestartet.

Re: Firewall iptables

Posted: Thu 7. Dec 2017, 14:36
by nikko
Mit

Code: Select all

 iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 7456 -j ACCEPT 
sollte er doch dann den Port öffnen. Hoffe ich.... :roll:

Re: Firewall iptables

Posted: Thu 7. Dec 2017, 20:19
by sv3n
Nein, leider macht das dein Code auch nicht.
Wenn ich das System neu installiere (Debian minimal) und ich die Änderungen in der /etc/ssh/sshd_config mache kann ich mich über den neuen Port per ssh einloggen.
Wenn ich nun KeyHelp erfolgreich installiert habe ist der Port nicht mehr anwählbar.
Ich habe bereits getestet und die iptables deinstalliert - reboot gemacht, und dann geht es wieder. Ich will die Firewall aber behalten, also bräuchte ich eine Lösung wenn möglich.

Re: Firewall iptables

Posted: Thu 7. Dec 2017, 23:29
by nikko
Ok. Installiere erst KH und ändere dann den Port in der sshd.

Re: Firewall iptables

Posted: Fri 8. Dec 2017, 05:01
by sv3n
Hallo,

genau so habe ich es ja gemacht. :(

Re: Firewall iptables

Posted: Fri 8. Dec 2017, 07:19
by RHarms
Warum eigentlich das Öffnen des Ports über die Konsole?

KeyHelp installiert doch (wenn ich mich recht erinnere) einen Regelsatz für iptables, welcher als letzte Regel alle Pakete verwirft!?! Wo wird denn die Regel, welche du über die Konsole einträgst, eingefügt? Wenn die zu spät kommt, dann greift die halt nicht mehr.

Gehe doch einfach in KeyHelp in den Bereich für die Firewall, suche den Eintrag für ssh, und ändere den Port auf deinen gewünschten Port. Speichern und anwenden, und alles sollte funktionieren.

Re: Firewall iptables  [GELÖST]

Posted: Fri 8. Dec 2017, 08:22
by Jolinar
sv3n wrote: Tue 5. Dec 2017, 19:56ich würde gerne den ssh Port (22) auf einen anderen Port legen. Aber irgendwie nimmt die Firewall das nicht an.
Schau dir mal diesen Thread an, da wurde die Thematik bereits komplett abgearbeitet (inklusive f2b-Rules).