Как ограничить доступ по SSH средствами IPTables

Рассмотрим, как , используя средства IPTables, сделать доступным трафик по SSH, чтобы можно было подключаться к VPS удаленно. Добавьте в фаервол правило, принимающее tcp-трафик, который поступает на 22-й порт:

iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT

 

Узнайте постоянный IP-адрес:

w

 

Добавьте правило фаервола, разрешающее трафик на SSH-порт с указанного IP-адреса. Там, где написано “ваш IP”, нужно указать свой IP-адрес:

iptables -A INPUT -p tcp -s ваш IP -m tcp --dport 22 -j ACCEPT

 

Команда установки исходящего соединения (пинг и запуск программного обеспечения):

iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

 

Сохраните правила:

service iptables save

Powered by Simple Blog