zoxovsky 9 Zgłoś post Napisano Maj 7, 2014 (edytowany) Witam Czy ktoś bawił się już filtrem od ovh ? Jak to ustawić aby dobrze działało ? Dzięki za info. Stworzyłem taką regułę, czyli nikt nie może się podłączyć nawet ja przez ssh wiec jak mam teraz zrobić abym ja mógł się łączyć przez ssh ? Aktualnie jestem zablokowany a nawet każdy w takim razie chce sobie zrobić dostęp... Edytowano Maj 7, 2014 przez zoxovsky (zobacz historię edycji) Udostępnij ten post Link to postu Udostępnij na innych stronach
Pan Kot 1535 Zgłoś post Napisano Maj 7, 2014 A jak masz nie być zablokowany skoro firewall wycina wszystkie połączenia po TCP? Przecież taką regułkę ustawiłeś. Udostępnij ten post Link to postu Udostępnij na innych stronach
zoxovsky 9 Zgłoś post Napisano Maj 7, 2014 Tak tylko ja chce zablokować totalnie całkiem TCP i tylko wyłącznie dla mnie zostawić dostęp. Da się tak ? Udostępnij ten post Link to postu Udostępnij na innych stronach
Pan Kot 1535 Zgłoś post Napisano Maj 7, 2014 Zrobić allow po IPV4 dla danego IP i zablokować dla reszty. Udostępnij ten post Link to postu Udostępnij na innych stronach
zoxovsky 9 Zgłoś post Napisano Maj 7, 2014 Tak tylko ja to robię w panelu ovh pokaże jak to wygląda : IPV4 : A po TCP tak : Więc co teraz ? Udostępnij ten post Link to postu Udostępnij na innych stronach
theONE 526 Zgłoś post Napisano Maj 8, 2014 Dla siebie regółe zezwalaj dla swojego IP dla wszystkich innych opcje odrzucaj Udostępnij ten post Link to postu Udostępnij na innych stronach
zoxovsky 9 Zgłoś post Napisano Maj 8, 2014 Dla siebie regółe zezwalaj dla swojego IP dla wszystkich innych opcje odrzucaj No dobra zrobiłem to w ten sposób i nadal nie mogę połączyć się po ssh. Udostępnij ten post Link to postu Udostępnij na innych stronach
strefapc 69 Zgłoś post Napisano Maj 8, 2014 Nie dodałeś portów Udostępnij ten post Link to postu Udostępnij na innych stronach
theONE 526 Zgłoś post Napisano Maj 8, 2014 Raczej najpierw odrzucasz wszystkei a potem zezwalasz na swoje, kolejność podejżewam ma znaczenie Udostępnij ten post Link to postu Udostępnij na innych stronach
zoxovsky 9 Zgłoś post Napisano Maj 8, 2014 Raczej najpierw odrzucasz wszystkei a potem zezwalasz na swoje, kolejność podejżewam ma znaczenie Reguła 0 ma najwyższy priorytet czyli jest na 1 miejscu. Następnie zezwolenie na mój adres IP Nie dodałeś portów Niestety też nie działa. Udostępnij ten post Link to postu Udostępnij na innych stronach
likufanele 77 Zgłoś post Napisano Maj 8, 2014 Spróbuj ustawić port źródłowy na dowolny (wyczyścić pole) ... Udostępnij ten post Link to postu Udostępnij na innych stronach
regdos 1848 Zgłoś post Napisano Maj 8, 2014 Ja Ciebie odrzuci w regule 0 to już nie przejdzie do reguły 1. Zamień kolejność. Udostępnij ten post Link to postu Udostępnij na innych stronach
kafi 2425 Zgłoś post Napisano Maj 8, 2014 Ustaw z priorytetem 0 regułkę IPv4 która zezwoli na ruch z twojego IP źródłowego. Jako priorytet przedostatni z listy musisz zezwolić sobie na ruch tcp z flagą established z dowolnego adresu IP. Inaczej sam się połączysz z serwerem, ale nie będziesz mógł z serwera nigdzie wyjść na świat (bo wycięta zostanie komunikacja zwrotna świat-twój serwer) Jako priorytet ostatni z listy umieść regułkę "odrzucaj wszystkie połączenia tcp". Udostępnij ten post Link to postu Udostępnij na innych stronach
zoxovsky 9 Zgłoś post Napisano Maj 8, 2014 Ustaw z priorytetem 0 regułkę IPv4 która zezwoli na ruch z twojego IP źródłowego. Jako priorytet przedostatni z listy musisz zezwolić sobie na ruch tcp z flagą established z dowolnego adresu IP. Inaczej sam się połączysz z serwerem, ale nie będziesz mógł z serwera nigdzie wyjść na świat (bo wycięta zostanie komunikacja zwrotna świat-twój serwer) Jako priorytet ostatni z listy umieść regułkę "odrzucaj wszystkie połączenia tcp". Chyba działa Jak byś mógł spróbuj się podłączyć po ssh 22 na ten IP : 5.135.146.41 Teraz jeżeli mam zainstalowany pulpit zdalny i w nim tkz. radio internetowe i pliki które są grywane z xx.xxx.xx IP mam je dodawać jako regułki po kolei z IPv4 ? aktualnie mam to zrobione tak : Udostępnij ten post Link to postu Udostępnij na innych stronach
peres.pro 9 Zgłoś post Napisano Maj 8, 2014 No i git, połączyć się po ssh nie da. Tak z ciekawości, który to dedyk/vps z oferty ovh? Udostępnij ten post Link to postu Udostępnij na innych stronach
zoxovsky 9 Zgłoś post Napisano Maj 8, 2014 Oferta za 10zł :-) Udostępnij ten post Link to postu Udostępnij na innych stronach