Internet & Ping Funcionando, mas não é possível conectar via SSH

0

Estou tendo o CentOS 6 no meu servidor.

Quando eu desabilito o firewall através dos seguintes comandos, o ssh começa a funcionar bem, mas quando eu ligo o firewall de volta, o ssh pára.

service iptables save  
service iptables stop  
chkconfig iptables off  

Aqui está a lista de regras de iptable

[root@server1 ~]# sudo iptables -S
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
-N IPTABLES-UP
-A INPUT -s 127.0.0.1/32 -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -s 58.74.16.32/28 -j ACCEPT
-A INPUT -s 121.97.80.16/28 -j ACCEPT
-A INPUT -s 203.177.90.0/24 -j ACCEPT
-A INPUT -s 122.55.79.144/28 -j ACCEPT
-A INPUT -s 125.212.38.80/28 -j ACCEPT
-A INPUT -s 192.168.10.0/24 -j ACCEPT
-A INPUT -s 192.168.50.0/24 -j ACCEPT
-A INPUT -s 192.168.60.0/24 -j ACCEPT
-A INPUT -s 192.168.70.0/24 -j ACCEPT
-A INPUT -s 192.168.160.0/24 -j ACCEPT
-A INPUT -s 192.168.170.0/24 -j ACCEPT
-A INPUT -s 192.168.150.0/24 -j ACCEPT
-A INPUT -s 192.168.237.0/24 -j ACCEPT
-A INPUT -s 192.168.235.0/24 -j ACCEPT
-A INPUT -s 192.168.228.0/22 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 26 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 26 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 587 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 587 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 465 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 465 -j ACCEPT
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p udp -m udp --sport 123 -j ACCEPT
-A INPUT -p udp -m udp --dport 123 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -j DROP
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A FORWARD -p icmp -j ACCEPT
-A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -j DROP
-A OUTPUT -d 127.0.0.1/32 -j ACCEPT
-A OUTPUT -p icmp -j ACCEPT
-A OUTPUT -j ACCEPT

A porta do SSH também não é alterada.

Você pode me ajudar porque não consigo me conectar via ssh?

    
por prateek569 29.01.2017 / 21:48

1 resposta

3

De acordo com o que eu li na sua tela você tem várias regras do iptables e a última dropa todo o resto

iptables -A input -j DROP

Antes de abandonar o resto do pedido, você deve adicionar uma regra para permitir o ssh no seu servidor

iptables -A input -p 22 -j ACCEPT 
    
por 29.01.2017 / 22:13