Доступ по SSH к серверу по разным IP

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

MOPO3
Сообщения: 7
ОС: Mandriva 2007

Доступ по SSH к серверу по разным IP

Сообщение MOPO3 »

Не подскажете решение? Сейчас доступ по SSH к серверу осуществляется с одного адреса, например 80.80.80.80

Код: Выделить всё

iptables -A INPUT -s ! 80.80.80.80 -p tcp --dport 22 -j DROP


Как обеспечить доступ с других IP например с 190.190.190.190, сохранив при этом возможность доступа с 80.80.80.80?
Спасибо сказали:
Аватара пользователя
sspphheerraa
Сообщения: 1375
ОС: Gentoo

Re: Доступ по SSH к серверу по разным IP

Сообщение sspphheerraa »

- писать правила на пропуск, а дропать политикой по умолчанию.
Sspphheerraa
Спасибо сказали:
sdukshis
Сообщения: 83
ОС: Linux

Re: Доступ по SSH к серверу по разным IP

Сообщение sdukshis »

Что бы не изменять политику по умолчанию можно воспользоваться механизмом отметок в iptables

Код: Выделить всё

#!/bin/bash
ALLOW="80.80.80.80 190.190.190.190"

# Для каждого из ALLOW установить пометку = 1
for IP in $ALLOW; do
    iptables -A INPUT -s $IP -j MARK -p tcp --dport 22 --set-mark 1
done

#Отбросить все пакеты  с пометкой !=1
iptables -A INPUT -m mark --mark !1 -j DROP



Но если на сервер требуется свободный доступ по другим портам, то лучше действительно сменить политику по умолчанию.
Спасибо сказали: