RE: RE: Dynamische IP (DynDns - Namen) mit Iptables freigeben

2003-04-02 Diskussionsfäden Chris
Ja seruvs,

Ich nochmal .. Is ja super was ich hier angestossen habe (c:
Habe nochnie an sone MailListe geschrieben, (dachte mir, ach komm kost
nix)ist ja 
aber viel zu geil was da gleich los ist !!!
Der eine versteht mich falsch, der andere interpretiert dann noch
irgendwas dazu und der dritte kommt sich richtig
Profi vor. ... :-C ..   Und machts nicht komplexer als es ist,bitte
Ich habe gedacht hier hocken echt ein paar cracks an den maschinen ..
Fuer die des so nebenbei zu erledigen ist .. -irtum
Oder habe ich irgendwie an die falschr liste geschrieben?

Also ich weiss das es ddclient gibt und das klappt ja auch unglaublich
wie am schnuerchen! Somit habe ich(-die firewall)
Schonmal nen dyn namen .. Cool. Auf der anderen seite hat aber
auchjemand den ddclient laufen und ich moecht nur wirklich ihn in meine
kiste reinlassen !! (Also die richtung des ssh kla? Und das problem??) 
Wie man eine port aufmacht oder filtert ist mir kla, nur habe ich bisher
nur feste ips freigeben. Ich moecht quasi
Eine 'feste' IP in form eines NAMENS zulassen !?!?   Jetzt kappiert ...?

Bei Dyndsl.com habe ich jetzt auchnicht den bringer gefund ... Aber
super tip !
Also ich dacht eher an eine simple Regel,

'iptables -A INPUT -i $DEV_ppp -p tcp --dport 80 -m state
--state NEW,ESTABLISHED -j ACCEPT
#
iptables -A INPUT -i $DEV_0 -p tcp --dport 8080 -j ACCEPT
iptables -A INPUT -i $DEV_1 -p tcp --dport 8080 -j ACCEPT
#
iptables -A INPUT -i $DEV_ppp -s $IP_TRB_ARBEIT -p tcp --dport
22 -j ACCEPT ...'
 - So sieht das bisher aus und sollte nicht verstrickter
werden ..

die aber irgendwo her als variable die ip bekommt.. (so wie $IP_TR ...)
Vielleicht hat naemlich schonmal jemand son script gebastellt .. Und
gibt mir ein paa tips.

Waere super lieb ! 

Gruss
Chris

P.S.: Marcus, bist mir nicht zu nahe getreten! Nur habe ich meine
nachbarn noch an dem router haengen (dann lieber fw)
Und ja, die haben leider microsoft produkte... Nur so finanziere ich mir
meine flat ;-)wireless(c; achund auf dem ding 
Laeuft eigentlich garnix!!! Isn 486er .. Der haelt eh nix aus ... Peace
out .. Bis bald






 -Ursprüngliche Nachricht-
 Von: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] 
 Gesendet: Mittwoch, 2. April 2003 15:04
 An: [EMAIL PROTECTED]
 Betreff: Dynamische IP (DynDns - Namen) mit Iptables freigeben
 
 
 Hi,
 
 Ich habe eine Debian Kiste nun soweit,
 Dass mein Heim-Netz ziemlich sicher vom Boesen Internet 
 Abgeschiermt ist. Als Firewall habe ich Kernel 2.4.18 mit 
 Iptables Sehr gut im Griff, mittlerweile.
 -
 Freigeben nach innen wollte ich jetzt den Port 22 TCP (SSH) 
 mittels Eines Dynamischen DNS Namens um Quasi nur eine IP 
 (Die sich ja aber Bekanntermassen alle 24h mit DSL aendert) 
 in mein Netz zu lassen. Wie muss ich dem Kernel jetzt sagen, 
 dass er diesen durchlassen darf?
 -
 Hab schon allerhand im Inet rumgesucht doch nicht die goldene 
 Loesung Gefunden... Ist mein Problem eigentlich verständlich !?
 
 Gruesse
 Chris
 
 
 -- 
 Haeufig gestellte Fragen und Antworten (FAQ): 
 http://www.de.debian.org/debian-user-german-FAQ/
 
 Zum AUSTRAGEN schicken Sie eine Mail an 
 [EMAIL PROTECTED]
 mit dem Subject unsubscribe. Probleme? Mail an 
 [EMAIL PROTECTED] (engl)
 


--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: RE: Dynamische IP (DynDns - Namen) mit Iptables freigeben

2003-04-02 Diskussionsfäden Hans-Georg Bork
Moin,
On Wed, Apr 02, 2003 at 07:22:38PM +0200, Chris wrote:
 [...]
   iptables -A INPUT -i $DEV_ppp -s $IP_TRB_ARBEIT -p tcp --dport
 22 -j ACCEPT ...'

das sollte so aussehen:

iptables -A INPUT -i $DEV_ppp -p tcp --dport 22 -j ACCEPT

und dann sshd entscheiden lassen wer rein darf und wer nicht (geht
glaube ich ueber sshd_config).

Gruss
-- hgb


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: RE: Dynamische IP (DynDns - Namen) mit Iptables freigeben

2003-04-02 Diskussionsfäden Frank Brodbeck
Hallo nochmal,

hm, man iptables

[..]
-s, --source[!]address[/mask]
 Source specification. _Address_ can be either a hostname, a networt
 nme, or a plain IP address.

Ich hab das auch noch nicht probiert. Könnte sein, dass er bei einem
hostnamen nur in der hosts nachschaut, was ich sogar für sehr
wahrscheinlich halte.

Gruß,
Frank.
-- 
[...]although the authors did add some new  | Frank Brodbeck
excrement results.  | [EMAIL PROTECTED]
MS Outlooked corrected a experiment typo   | GPG KEY: 24A017C0
into _excrement_ seen on Risks Digest| HAND


pgp0.pgp
Description: PGP signature