AW: Telnet auf ippp0 beschränken?
OK, ich versuchs nochmal.
Dein wirkliches Problem liegt an anderer Stelle. Versuche Deinen Konstrukt mal sicherheitskritisch zu durchleuchten und dann merkst Du hoffentlich, wie hanebüchen alleine schon die Idee ist.
Kleiner Tipp:
Eine Notlösung soll ja dann noch funktionieren, wenn z.B. der normale Remote-Zgang via SSH über ethX nicht mehr geht.
=> Der Zugang via Telnet und ippp0 muß IMMER vorhanden sein, denn wenn kein Zugang über ethX besteht, dann kann man ja das ippp0 auch nicht mehr remote hochfahren, logisch, oder?
=> Die Kiste ist immer per telnet von aussen erreichbar, da ippp0 ein externes Interface ist, und so wie ich das verstehe, auch von "ganz draussen", also auch übers WWW.
OK, so gesehen hat da sicher einen netten Effekt, die Anzahl der Zugriffsversuche auf SSH werden drastisch abnehmen, weil wer versucht schon durch ne Panzertür einzudringen, wenn das Fenster nebenan sperrangelweit offen steht.
Klingelts so langsam?
Wenn Du schon einen Zugang über ISDN willst, wieso dann nicht auch darauf SSH erlauben? Schließlich legst Du über die externe Zone fest, auf welchen Ports die Firewall Pakete durchlässt.
Und selbst, wenn das nicht gehen sollte, diese Notlösung hat ihren Namen echt verdient, denn sie sorgt sicherlich für einiges an NOT.
BTW:
Geht dieses eth0 eigentlich über DSL oder Standleitung ins WWW?
Greetz,
RM