Como pode permitir uma conexão ssh somente sobre vpn

2

Eu instalei o OpenVPN no meu servidor seguindo este guia - > link

Eu também configuro um firewall com o ufw, onde adiciono regras para permitir a conexão ssh somente a partir do meu endereço de IP interno após a VPN ser ativa.

Não consigo me conectar ao meu servidor com essa configuração, com ou sem VPN. O que posso fazer para configurar a rede para permitir a conexão ssh SOMENTE no túnel VPN?

    
por jack_0 03.05.2016 / 17:23

1 resposta

1

Você pode controlá-lo usando a diretiva ListenAddress disponível em seu arquivo de configuração do daemon ssh

Algo como

sudo nano /etc/ssh/sshd_config

Alcançar a linha:

#ListenAddress 0.0.0.0

Remova o comentário, se necessário, e edite-o de acordo com sua configuração vpn, algo como:

ListenAddress 10.10.0.1

Reinicie o daemon

sudo service ssh restart

Verifique se funciona

Tenha em mente que você também pode ajustar suas regras de firewall para restringir ainda mais o acesso a certas sub-redes / portas, neste caso, sua rede vpn

Espero que ajude

    
por 15.09.2016 / 15:18

Tags