como permitir conexões ssh para o servidor somente do UFW local

0

Eu tenho o Ubuntu 16.04.1 x64 droplet no oceano digital. Eu configurei open.vpn e ufw nele. O UFW bloqueia todas as conexões ssh. Eu gostaria que ele permitisse conexões ssh de computadores que usam este serviço vpn do servidor. Como fazer isso?

Eu tentei ufw allow from <server ip> , mas isso não funciona para mim.

    
por Артур Мурадянц 20.08.2016 / 23:05

1 resposta

0

Acho que você está procurando por esta sintaxe com o UFW:

ufw allow from 192.168.0.4 to any port 22

(mais informações sobre o UFW aqui link )

Que permitirá um endereço IP ou porta. Dependendo da sua configuração VPN, você pode precisar permitir qualquer rede que você tenha configurado com o OpenVPN (ou seja, uma rede 172.16.xxx.xxx, possivelmente).

Você também pode precisar reconfigurar o openSSH e alterar o endereço / interface em que está escutando. Há algumas informações úteis sobre a diretiva ListenAddress aqui: link

Mais algumas coisas para verificar: - SSH sobre VPN funciona quando o ufw está desligado? - SSH trabalha de localhost (tente SSH depois de já conectado através de console ou SSH)? - você pode se conectar a outros serviços que executam através de VPN (se você tiver um servidor web, por exemplo) - Eu acredito que existe uma opção de kernel que permite que as interfaces se comuniquem umas com as outras que podem não estar habilitadas (veja a seção onde ele menciona Encaminhamento de IP link que erro você está recebendo quando você tenta SSH? (é um tempo limite de conexão, algum tipo de erro de negação, etc)

    
por 20.08.2016 / 23:35

Tags