Blokowanie dostępu SSH z zewnątrz
|
badger |
Dodano 15-06-2014 13:27
|
User
Posty: 8
Dołączył: 15/06/2014 13:20
|
Witam,
korzystam z Tomato Firmware 1.28.0000 MIPSR2-119 K26 USB AIO. Dopiero dziś odkryłem, że port ssh przez który łączę się do routera jest widoczny z zewnątrz. W załączniku wrzucam screen z ustawieniami dotyczącymi ssh (ustawiony przeze mnie port jest niestandardowy ale to nie powinno mieć wpływu).
Jakieś pomysły?
badger załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
|
|
|
|
rafal00004 |
Dodano 15-06-2014 14:48
|
User
Posty: 45
Dołączył: 03/07/2012 14:11
|
Wpisz:
Cytat iptables -nvL INPUT --line-numbers
i pokaż co tam wyskoczyło.
Bo to nie jest możliwe
Netgear WNR3500Lv2+ Tomato USB-K26RTN-121 AIO
Netgear WNR3500Lv1+ Tomato USB-K26-121 Nocat-VPN
Metron.eu.org
|
|
|
|
badger |
Dodano 15-06-2014 15:43
|
User
Posty: 8
Dołączył: 15/06/2014 13:20
|
Wygląda to tak:
Chain INPUT (policy DROP 50 packets, 8745 bytes)
num pkts bytes target prot opt in out source destination
1 202 109K DROP all -- * * 0.0.0.0/0 0.0.0.0/0
2 2898 381K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0
3 1 60 shlimit tcp -- * * 0.0.0.0/0 0.0.0.0/0
4 23 2465 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
5 2187 315K ACCEPT all -- br0 * 0.0.0.0/0 0.0.0.0/0
6 1 84 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0
7 0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0
8 255 88727 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 |
|
|
|
rafal00004 |
Dodano 15-06-2014 16:12
|
User
Posty: 45
Dołączył: 03/07/2012 14:11
|
Nie widać, że do SSH da się połączyć z "zewnątrz".
Netgear WNR3500Lv2+ Tomato USB-K26RTN-121 AIO
Netgear WNR3500Lv1+ Tomato USB-K26-121 Nocat-VPN
Metron.eu.org
|
|
|
|
badger |
Dodano 15-06-2014 16:33
|
User
Posty: 8
Dołączył: 15/06/2014 13:20
|
Nie wiem jak to jest możliwe, tym bardziej, że w konfiguracji SSH jest wyłączone łączenie z zewnątrz. Zarówno jak i mój smartphone jak i laptop poprzez połączenie mobilne są w stanie dobić się na ten port. |
|
|
|
maciej2 |
Dodano 15-06-2014 19:41
|
Super User
Posty: 418
Dołączył: 19/12/2010 16:35
|
Prawdopodobnie łączy się przez wifi, a nie przez sieć komórkową.
ASUS RT-AC66U v B1 - Asuswrt-Merlin
ASUS WL-500gP v2 - FreshTomato
|
|
|
|
badger |
Dodano 19-06-2014 11:22
|
User
Posty: 8
Dołączył: 15/06/2014 13:20
|
@maciej2
Cytat badger napisał(a):
Zarówno jak i mój smartphone jak i laptop poprzez połączenie mobilne są w stanie dobić się na ten port.
Po resecie do fabrycznych ustawień i ponownej konfiguracji (takiej samej jak była) nie wiedzieć czemu problem zniknął. |
|
|