Hello Manfred,
On Sun, 6 Jun 2004 10:32:47 +0200
Manfred Sampl <[EMAIL PROTECTED]> wrote:
> Hallo,
>
> leider habe ich mich mittels firewall aus meinen Router ausgesperrt!
>
> Ich hab die ssh-firewall-Regel auf
>
> iptables -A INPUT -p tcp --sport 22 -j INPUT
damit baust Du eine Endlosschleife. Ich habe keine Ahnung wie der Kernel
auf ein solches Paket reagiert.
>
> geändert und jetzt komm ich nicht mehr rein. Leider hab ich nur remote
> Zugriff, also keinen lokalen Monitor zur Verfügung.
>
> Gibt es eine Möglichkeit ssh dazu zu bringen "--sport 22" zu verwenden?
Da bleibt immer noch iptables auf der eigenen Kiste. Dort kannst Du mit
NAT-Mechanismen außer der IP-Adresse auch den Quell-Port anpassen.
Jörg
--
Jörg Schütter http://www.lug-untermain.de/
[EMAIL PROTECTED] http://www.schuetter.org/joerg/
ICQ: 298982789 http://mypenguin.bei.t-online.de/