Hallo versuche mich gerade ein eigenes Netzwerk ein zurichten. Da ich noch eine Linux Neuling bin, hoffe ich hier im Forum etwas Unterstützung zu finden. Also wie gesagt habe mehrere Linux Rechner mit Ubuntu (Kernel 2.4), der Gateway-Rechner (192.168.xxx.0) ist mit dem lokalen Netz über die 192.168.xxx.1 verbunden. jetzt möchte ich gern den Gateway-rechner in die Ecke stellen und eventuell per ssh Änderungen bzw. administrative Aufgaben per ssh erledigen. Dies soll aber nur von "intern" möglich sein, d.h ich muß den port ausschliesslich nur für rechner innerhalb des Lanś frei geben. Um das ganze noch etwas zu verfeinern, wollte ich dies per iptables tun.
Ich habe folgendes vor
alle Regel der chain filter löschen
iptables -F
Policy (Standartregelverhalten am Ende)
iptables -p INPUT DROP
#TCP-Pakete aus dem internen Netz durchlassen
iptables -A INPUT -p tcp -s 192.168.xxx.0/24 -j ACCEPT
doch jetzt stehe schon auf dem schlauch, wie könnte ich den port 22 für ssh nur für intere Benutzung frei geben?????
Danke im voraus für euere Unterstützung. Vielleicht kennt ihr einen Link für mein Problem, bzw. gibt es ein Seitte auf der diese IPtables konfig auch für linux greenhörner verständlich beschrieben ist.
