Como configurar o servidor Ubuntu para aceitar apenas a conexão LAN através do SSH?

2

Eu tenho o ubuntu-16.04.1-server conectado ao meu roteador através da Ethernet. Eu só quero PCs locais para poder se conectar a ele usando o SSH. Como fazer isso?

também (se possível), Como desconectar este servidor da Internet (completamente) e aceitar apenas solicitações SSH da LAN.

Obrigado

    
por Linuxing 18.09.2016 / 09:52

1 resposta

3

A menos que seu roteador esteja configurado para encaminhar o tráfego para seu servidor, ele já deve estar inacessível de fora de sua LAN.

No entanto, para uma camada extra de segurança, você pode configurar o firewall padrão para aceitar apenas conexões LAN, especificando um intervalo de IP apropriado, seja por iptables ou via ufw , por exemplo.

sudo ufw allow from 192.168.1.0/24 to any port 22
sudo ufw enable
    
por steeldriver 18.09.2016 / 10:17