Ciao ragazzi, spero possiate aiutarmi...ho notato dai log del decoder (OpenPLI 6 su Zgemma Star H2) che ci sono un'infintà di tentativi di accesso dall'esterno verso il mio dec in ssh. Vorrei bloccare l'accesso in ssh limitandolo solo alla lan interna e ad un indirizzo pubblico da cui accedo io (il mio ufficio...) e non potendo/volendo comprare un firewall ho pensato di usare iptables dal momento che è disponibile per l'installazione in OpenPLI.
Ho applicato le tre regole seguenti:
iptables -A INPUT -s x.x.x.x -j ACCEPT (ip pubblico al posto delle x ovviamente
)
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -A INPUT -j DROP
dopodichè il decoder non naviga più. Ho scoperto che allora bisognerebbe abilitare il traffico generato dal decoder stesso aggiungendo una regola simile a iptables -A INPUT -s ipdecoder --match state --state ESTABLISHED,RELATED -j ACCEPT, ma non viene riconosciuto l'opzione --state. Stesso problema se provo a filtrare per esempio per destionation port con l'opzione -p tcp --dport 22. E' possibile che il pacchetto iptables presente in OpenPLI sia "castrato" e non siano disponibili tutte le feature?
Potete suggerirmi un altro modo per limitare il traffico ssh solo agli indirizzi che voglio io?
Grazie mille per le risposte
Ho applicato le tre regole seguenti:
iptables -A INPUT -s x.x.x.x -j ACCEPT (ip pubblico al posto delle x ovviamente

iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -A INPUT -j DROP
dopodichè il decoder non naviga più. Ho scoperto che allora bisognerebbe abilitare il traffico generato dal decoder stesso aggiungendo una regola simile a iptables -A INPUT -s ipdecoder --match state --state ESTABLISHED,RELATED -j ACCEPT, ma non viene riconosciuto l'opzione --state. Stesso problema se provo a filtrare per esempio per destionation port con l'opzione -p tcp --dport 22. E' possibile che il pacchetto iptables presente in OpenPLI sia "castrato" e non siano disponibili tutte le feature?
Potete suggerirmi un altro modo per limitare il traffico ssh solo agli indirizzi che voglio io?
Grazie mille per le risposte