[Linux-Biella] (no subject)
Cristiano Deana
linux@bilug.linux.it
Thu, 14 Feb 2002 19:27:48 +0100
Il giorno Thursday 14 February 2002 09:49, Luca Bertoncello mi scriveva:
> In un server che amministro uso SSH per accedervi, al posto di Telnet.
> Il problema e' che, ogni volta, l'SSH Daemon vuole aprire una porta diversa
> per comunicare.
> Questo mi si traduce nel dover aprire TUTTE le porte del mio PC a
> quell'indirizzo.
Allora. Non *credo* tu possa scegliere quale porta aprire ma credo proprio tu
possa dire al tuo fw di permettere IN USCITA dalla tua macchina solo verso
quell'ip e porta.
io uso ipfw su freebsd e non son pratico di ipchains a iptable ma anche
quello sgangheratissimo firewall pinguinato dovrebbe farcela a fare una
regola del genere:
ipfw add allow tcp from mio_indirizzo_ip to ip_di_destinazione 22 setup
ipfw add allow tcp from mio_indirizzo_ip to ip_di_destinazione established
;-)