Com ufw, como limite o SSH de fora e não de dentro?

1

Usando o UFW , limitar as tentativas de conexão para coisas como o SSH é muito fácil:

# ufw limit SSH

No entanto, gostaria de limitar apenas a interface voltada para o público, não a interface da LAN. Este comando faz isso indiscriminadamente. Ingenuamente, eu tentei

# ufw allow SSH from 192.168.1.0/24

mas não gosta disso. Existe uma maneira de fazer isso?

    
por Johannes Ernst 27.12.2013 / 20:41

2 respostas

3
ufw limit in on ethX to any port ssh proto tcp

em que ethX é a interface voltada ao público.

link

    
por 27.12.2013 / 21:40
0

Você sempre pode excluir todas as regras SSH e abrir manualmente o tráfego na porta 22 em uma interface específica. sudo ufw allow in on ensX to any port 22

Onde ensX é o seu nic local.

    
por 09.05.2018 / 16:30

Tags