Bonjour,
j'ai récémment pris une vm chez gandi, et voulant bien faire j'ai voulu commencer par mettre en place un parefeu. Mais voila, impossible de laisser ssh ouvert. Je précise que je n'ai qu'une adresse ipv6, du coup j'utilise ip6tables.
J'ai tenté de savoir si ssh écouter sur un autre port par défaut, mais la commande ss -ral|grep ssh me retourne :
tcp LISTEN 0 128 *:ssh *:*
tcp LISTEN 0 128 :::ssh :::*
si je met -n en argument, ssh est remplacé par 22.
voila mon script.
#!/bin/bash
# reset all rules
ip6tables -F
# Close all
ip6tables -P OUTPUT DROP
ip6tables -P INPUT DROP
ip6tables -P FORWARD DROP
# do not close etablished connection
ip6tables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
ip6tables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# SSH
ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT
ip6tables -A INPUT -i lo -j ACCEPT
ip6tables -A OUTPUT -i lo -j ACCEPT
Si quelqu'un a une idée je suis preneur.
Merci d'avance