Hello Manfred,

On Sun, 6 Jun 2004 10:32:47 +0200
Manfred Sampl <[EMAIL PROTECTED]> wrote:

> Hallo,
> 
> leider habe ich mich mittels firewall aus meinen Router ausgesperrt!
> 
> Ich hab die ssh-firewall-Regel auf
> 
> iptables -A INPUT -p tcp --sport 22 -j INPUT

damit baust Du eine Endlosschleife. Ich habe keine Ahnung wie der Kernel
auf ein solches Paket reagiert.
> 
> geändert und jetzt komm ich nicht mehr rein. Leider hab ich nur remote 
> Zugriff, also keinen lokalen Monitor zur Verfügung.
> 
> Gibt es eine Möglichkeit ssh dazu zu bringen "--sport 22" zu verwenden?

Da bleibt immer noch iptables auf der eigenen Kiste. Dort kannst Du mit
NAT-Mechanismen außer der IP-Adresse auch den Quell-Port anpassen.

Jörg

-- 
Jörg Schütter           http://www.lug-untermain.de/
[EMAIL PROTECTED]     http://www.schuetter.org/joerg/
ICQ: 298982789          http://mypenguin.bei.t-online.de/

Antwort per Email an