[Linux-Biella] (no subject)

Cristiano Deana linux@bilug.linux.it
Thu, 14 Feb 2002 19:27:48 +0100


Il giorno Thursday 14 February 2002 09:49, Luca Bertoncello mi scriveva:

> In un server che amministro uso SSH per accedervi, al posto di Telnet.
> Il problema e' che, ogni volta, l'SSH Daemon vuole aprire una porta diversa
> per comunicare.

> Questo mi si traduce nel dover aprire TUTTE le porte del mio PC a
> quell'indirizzo.

Allora. Non *credo* tu possa scegliere quale porta aprire ma credo proprio tu 
possa dire al tuo fw di permettere IN USCITA dalla tua macchina solo verso 
quell'ip e porta.
io uso ipfw su freebsd e non son pratico di ipchains a iptable ma anche 
quello sgangheratissimo firewall pinguinato dovrebbe farcela a fare una 
regola del genere:
ipfw add allow tcp from mio_indirizzo_ip to ip_di_destinazione 22 setup
ipfw add allow tcp from mio_indirizzo_ip to ip_di_destinazione established

;-)