Kees
2010-04-12 15:19:06 UTC
Tot nu toe heb ik altijd via internet, vanaf mijn eigen PC een Debian
server in een klein ADSL netwerk beheerd. De server heeft in het LAN
een fixed ip: 10.0.0.15.
Het beheer loopt via de in de router (10.0.0.138) geforwarde poort 22
(SSH).
Nu zie ik in de logs dat er steeds mensen via die geforwarde port
proberen in te loggen.
Mijn idee was daarom om alleen verkeer dat komt vanaf mijn eigen vast
IP nummer op het internet (wat ik zie als ik naar www.myip.nl ga)
toe te laten op de server. Volstaat het dan om in de firewall op de
server (IPTables) alle pakketjes met src=<mijn ip nummer op het
insternet> te droppen. Of moet ik dit droppen doen in de ADSL router
van het lokale netwerkje?
Probleem is dat de firewall in de ADSL-router (een linksys WAG200G)
volgens mij geen pakketjes kan droppen als ze niet van één instelbaar
IP-adres komen. De ingebouwde firewall lijkt erg beperkt.
Op dezelfde manier wil ik ook ftp en http gaan beperken. Dus een
specifieke SSH oplossing helpt me wel wat, maar niet helemaal.
Groeten,
Kees
server in een klein ADSL netwerk beheerd. De server heeft in het LAN
een fixed ip: 10.0.0.15.
Het beheer loopt via de in de router (10.0.0.138) geforwarde poort 22
(SSH).
Nu zie ik in de logs dat er steeds mensen via die geforwarde port
proberen in te loggen.
Mijn idee was daarom om alleen verkeer dat komt vanaf mijn eigen vast
IP nummer op het internet (wat ik zie als ik naar www.myip.nl ga)
toe te laten op de server. Volstaat het dan om in de firewall op de
server (IPTables) alle pakketjes met src=<mijn ip nummer op het
insternet> te droppen. Of moet ik dit droppen doen in de ADSL router
van het lokale netwerkje?
Probleem is dat de firewall in de ADSL-router (een linksys WAG200G)
volgens mij geen pakketjes kan droppen als ze niet van één instelbaar
IP-adres komen. De ingebouwde firewall lijkt erg beperkt.
Op dezelfde manier wil ik ook ftp en http gaan beperken. Dus een
specifieke SSH oplossing helpt me wel wat, maar niet helemaal.
Groeten,
Kees