Configurando um firewall no Ubuntu 14.04 com o ufw tendo um endereço IP dinâmico

0

é possível bloquear meu servidor usando o ufw para conceder acesso apenas ao meu escritório? O problema é que o IP do meu escritório é dinâmico (não apenas nos primeiros 16 bytes, mas em todo o IP).

Eu defini a seguinte regra para aceitar conexões ssh:

-A ufw-user-input -s 217.84.0.0/16 -j ACCEPT

O problema é que meu endereço IP agora é algo como:

-A ufw-user-input -s 84.142.0.0/16 -j ACCEPT

Então, como você pode ver, a coisa toda mudou, era antes no intervalo

217.84.0.0 - 217.84.255.255

Qualquer ajuda será apreciada!

EDITAR:

Meu nome de host também é dinâmico, o que o torna muito mais complicado.

    
por johan855 25.01.2016 / 10:17

2 respostas

0

Talvez configurando um nome de host no escritório, o que não mudaria e seria facilmente detectado pelo servidor? Do que o servidor poderia ajustar o firewall para o novo ip do nome do host em questão.

    
por 25.01.2016 / 19:15
0

Para que os firewalls funcionem corretamente, é necessário saber quem permitir ou bloquear. No seu caso, não seria de muita ajuda em uma perspectiva de segurança se você permitir o intervalo de IP do seu IP dinâmico. Isso ainda te leva a um enorme grupo de IPs de possíveis intrusos.

Estou executando o Ubuntu 14.04 e não acho que o ufw possa funcionar com domínios. Se pudesse, então você poderia definir um atualizador de DNS dinâmico em seu escritório.

A melhor maneira agora é configurar uma conexão VPN se você não se importar com a latência.

    
por 28.01.2016 / 15:26

Tags