Как ограничить доступ по SSH средствами IPTables
Рассмотрим, как , используя средства IPTables, сделать доступным трафик по SSH, чтобы можно было подключаться к VPS удаленно. Добавьте в фаервол правило, принимающее tcp-трафик, который поступает на 22-й порт:
iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
Узнайте постоянный IP-адрес:
w
Добавьте правило фаервола, разрешающее трафик на SSH-порт с указанного IP-адреса. Там, где написано “ваш IP”, нужно указать свой IP-адрес:
iptables -A INPUT -p tcp -s ваш IP -m tcp --dport 22 -j ACCEPT
Команда установки исходящего соединения (пинг и запуск программного обеспечения):
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Сохраните правила:
service iptables save