zwerfkat
24-11-2008, 15:16
Momenteel draai ik dropbear als ssh server op mijn router (oleg firmware). Hiermee kan ik vanuit WAN een SSH tunnel opzetten naar poort 5900 van mijn PC (IP=192.168.1.2) om VNC te draaien. Dat werkt nu allemaal.
Echter, ik kwam tot de ontdekking dat de firewall op mijn PC (ZoneAlarm Pro) alle poorten doorlaat die getunneld worden via dropbear omdat het source IP-adres van dropbear (IP=192.168.1.1) natuurlijk tot de trusted zone behoort. En dat vind ik niet zo'n prettig idee voor het geval ik ergens per ongeluk een SSH client vergeet af te sluiten.
Is het mogelijk om bijvoorbeeld dropbear een vaste source poort te geven (xxxx) zodat ik in ZoneAlarm daar op kan filteren? Dan blokkeer ik in ZoneAlarm alle verbindingen met IP=192.168.1.1 en source poort=xxxx behalve die met destination poort 5900.
Of is er nog een andere manier om dit voor elkaar te krijgen? Ik wil dus voorkomen dat dropbear zomaar toegang krijgt tot mijn PC met elke willekeurige poort, alleen poort 5900 mag worden doorgelaten.
Echter, ik kwam tot de ontdekking dat de firewall op mijn PC (ZoneAlarm Pro) alle poorten doorlaat die getunneld worden via dropbear omdat het source IP-adres van dropbear (IP=192.168.1.1) natuurlijk tot de trusted zone behoort. En dat vind ik niet zo'n prettig idee voor het geval ik ergens per ongeluk een SSH client vergeet af te sluiten.
Is het mogelijk om bijvoorbeeld dropbear een vaste source poort te geven (xxxx) zodat ik in ZoneAlarm daar op kan filteren? Dan blokkeer ik in ZoneAlarm alle verbindingen met IP=192.168.1.1 en source poort=xxxx behalve die met destination poort 5900.
Of is er nog een andere manier om dit voor elkaar te krijgen? Ik wil dus voorkomen dat dropbear zomaar toegang krijgt tot mijn PC met elke willekeurige poort, alleen poort 5900 mag worden doorgelaten.