[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:74032] ipchainsとopenssh


ipchainsの設定を行っていますが、sshの使用に際して問題が起きて
いますので、解決法をご存じの方がいらっしゃいましたらご教授ください。

ipchains -P input DENY
ipchains -P output DENY
ipchaihs -A input -p tcp -s 0/0 -d ***.***.***.***/32 1024:65535 -j ACCEPT
ipchaihs -A input -p udp -s 0/0 -d ***.***.***.***/32 1024:65535 -j ACCEPT
ipchains -A output -p  tcp -s ***.***.***.***/32 1024:65535 -d 0/0 -j ACCEPT
ipchains -A output -p  udp -s ***.***.***.***/32 1024:65535 -d 0/0 -j ACCEPT

これでハイポート以外は閉じました。
で、フィルタリングの設定をしたホストから別ホストにsshでコネクション
を張ろうとすると、いくら待ってもパスフレーズのプロンプトが帰ってき
ません。
そこでnetstatするとsshのクライアントは900番台のローポートから
コネクションを張ろうとしています。
opensshのバージョンはopenssh-2.2.0p1です。openssh-2.1.1p4でも
試してみましたが、同じ結果でした。これはopensshの使用なので
しょうか?

sshクライアントが強制的にハイポートを使って外に出ていくよう設定
できる方法がありましたら、教えてください。
また、それが不可能ならばそれに変わるipchainsのよい設定方法は
ないでしょうか?

よろしくお願いします。
--
tit <tit _at_ linux.fan.fm>

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: