• 17-10-2016, 21:11:33
    #1
    freebsd 22 portuna ip ile erişim sağlamak istiyorum

    22 portu ve 3306 portuna benim belirlediğim iplerden başkası erişsin istemiyorum yardımcı olabilecek varsa sevinirim

    ek sorun : ipfw aktif ettiğimde ipfw.rulesde aşağıdaki kuralların olmamasına rağmen bu kuralları gösteriyor ve erişim gidiyor ipfw stop edince tekrar erişim geliyor sshye

    00100 allow ip from any to any via lo0
    00200 deny ip from any to 127.0.0.0/8
    00300 deny ip from 127.0.0.0/8 to any
    00400 deny ip from any to ::1
    00500 deny ip from ::1 to any
    00600 allow ipv6-icmp from :: to ff02::/16
    00700 allow ipv6-icmp from fe80::/10 to fe80::/10
    00800 allow ipv6-icmp from fe80::/10 to ff02::/16
    00900 allow ipv6-icmp from any to any ip6 icmp6types 1
    01000 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
    Firewall rules loaded.
  • 17-10-2016, 22:42:45
    #2
    Merhaba,

    Centos için zamanında uygulamıştım ancak freebsd de çalışırmı tam emin değilim. Bunun dışında ssh portunu değiştirerekte çözüm üretebilirsiniz.

    1-) nano /etc/hosts.allow { http://prntscr.com/cvj9b0 }

    sshd sshd1 sshd2 : 11.11.11.11 : ALLOW
    sshd sshd1 sshd2 : 12.12.12.12 : ALLOW
    sshd sshd1 sshd2 : ALL : DENY

    2-)service sshd restart

    ardından ipniz kısıtlanacaktır.

    İyi Çalışmalar...
  • 17-10-2016, 22:53:34
    #3
    OzgurCimen adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Centos için zamanında uygulamıştım ancak freebsd de çalışırmı tam emin değilim. Bunun dışında ssh portunu değiştirerekte çözüm üretebilirsiniz.

    1-) nano /etc/hosts.allow { http://prntscr.com/cvj9b0 }

    sshd sshd1 sshd2 : 11.11.11.11 : ALLOW
    sshd sshd1 sshd2 : 12.12.12.12 : ALLOW
    sshd sshd1 sshd2 : ALL : DENY

    2-)service sshd restart

    ardından ipniz kısıtlanacaktır.

    İyi Çalışmalar...
    yok hocam freebsd çalışmıyor

    ek sorun : ipfw aktif ettiğimde ipfw.rulesde aşağıdaki kuralların olmamasına rağmen bu kuralları gösteriyor ve erişim gidiyor ipfw stop edince tekrar erişim geliyor sshye

    00100 allow ip from any to any via lo0
    00200 deny ip from any to 127.0.0.0/8
    00300 deny ip from 127.0.0.0/8 to any
    00400 deny ip from any to ::1
    00500 deny ip from ::1 to any
    00600 allow ipv6-icmp from :: to ff02::/16
    00700 allow ipv6-icmp from fe80::/10 to fe80::/10
    00800 allow ipv6-icmp from fe80::/10 to ff02::/16
    00900 allow ipv6-icmp from any to any ip6 icmp6types 1
    01000 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
    Firewall rules loaded.
  • 18-10-2016, 08:56:54
    #4
    Hocam internette bulduğum bir makaleyi atayım yapamazsanız elimden geldiğince yardımcı olmaya çalışırım.

    İyi Çalışmalar.

    Servan adlı üyeden alıntı: mesajı görüntüle
    yok hocam freebsd çalışmıyor

    ek sorun : ipfw aktif ettiğimde ipfw.rulesde aşağıdaki kuralların olmamasına rağmen bu kuralları gösteriyor ve erişim gidiyor ipfw stop edince tekrar erişim geliyor sshye

    00100 allow ip from any to any via lo0
    00200 deny ip from any to 127.0.0.0/8
    00300 deny ip from 127.0.0.0/8 to any
    00400 deny ip from any to ::1
    00500 deny ip from ::1 to any
    00600 allow ipv6-icmp from :: to ff02::/16
    00700 allow ipv6-icmp from fe80::/10 to fe80::/10
    00800 allow ipv6-icmp from fe80::/10 to ff02::/16
    00900 allow ipv6-icmp from any to any ip6 icmp6types 1
    01000 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
    Firewall rules loaded.
  • 18-10-2016, 15:16:05
    #5
    Servan adlı üyeden alıntı: mesajı görüntüle
    freebsd 22 portuna ip ile erişim sağlamak istiyorum

    22 portu ve 3306 portuna benim belirlediğim iplerden başkası erişsin istemiyorum yardımcı olabilecek varsa sevinirim

    ek sorun : ipfw aktif ettiğimde ipfw.rulesde aşağıdaki kuralların olmamasına rağmen bu kuralları gösteriyor ve erişim gidiyor ipfw stop edince tekrar erişim geliyor sshye

    00100 allow ip from any to any via lo0
    00200 deny ip from any to 127.0.0.0/8
    00300 deny ip from 127.0.0.0/8 to any
    00400 deny ip from any to ::1
    00500 deny ip from ::1 to any
    00600 allow ipv6-icmp from :: to ff02::/16
    00700 allow ipv6-icmp from fe80::/10 to fe80::/10
    00800 allow ipv6-icmp from fe80::/10 to ff02::/16
    00900 allow ipv6-icmp from any to any ip6 icmp6types 1
    01000 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
    Firewall rules loaded.
    Öncelikle http://www.cyberciti.biz/faq/howto-s...ipfw-firewall/ adresinde tarif edildiği gibi IPFW nin kurulumunu ve hangi dosyadaki kuralları işlediğini kontrol edin,
    (verdiğim örnek sitedeki anlatımda /usr/local/etc/ipfw.rules kullanılıyor)

    sonrasında aşağıdakini ekleyerek ssh portuna sadece belirleyeceğiniz ip adresi erişebilecek şekilde ayarlamış olursunuz. (100 ve 105 sizin kural zincirinize göre değişebilir)

    Alıntı
    $IPF 100 allow tcp from sizin.ip.adres.iniz to sun.ucu.ip.adresi 22
    $IPF 105 deny tcp from any to any 22
  • 18-10-2016, 17:00:22
    #6
    # SSH port engelli
    ipfw add 5 deny all from any to any 22 in via em0

    # SSH port erişim izinleri
    ipfw add 5 allow tcp from 0.0.0.0 to me 22 in via em0

    0.0.0.0 Yazana izin vermek istediğin ip adresini yaz ve bu kuralları /etc/ipfw.rules içindeki alana ekle
  • 18-10-2016, 19:18:55
    #7
    victories adlı üyeden alıntı: mesajı görüntüle
    Öncelikle http://www.cyberciti.biz/faq/howto-s...ipfw-firewall/ adresinde tarif edildiği gibi IPFW nin kurulumunu ve hangi dosyadaki kuralları işlediğini kontrol edin,
    (verdiğim örnek sitedeki anlatımda /usr/local/etc/ipfw.rules kullanılıyor)

    sonrasında aşağıdakini ekleyerek ssh portuna sadece belirleyeceğiniz ip adresi erişebilecek şekilde ayarlamış olursunuz. (100 ve 105 sizin kural zincirinize göre değişebilir)
    sorun halloldu
    çok teşekkür ettim hocam ilgi ve alakanız için
  • 18-10-2016, 21:31:36
    #8
    benim 1 sene önce aradığım şeydi bu bir süre aradıktan sonra pes etmiştim konuyu açan kardeşim Ve Yardımcı Olanlar Allah razı olsun teşekkür ediyorum sizlere
    hazır ipfw.rules Dosyası Olan Varsa Verebilir mi İçine Portları Ekleyip Kullanabileceğim Şekilde.