Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Mam pytanie
Czy da się tak zrobić żeby serwer ssh nasłuchiwał tylko na jednej sieciówce?
Bez jakiś regułek firewallu, poprostu chce żeby ssh działał tylko w sieci lokalnej, a nie na wanie
z góry dziękuje za pomoc
Offline
Wydaje mi się, że nie da się ustawić nasłuchiwania na konkretnym interfejsie sieciowym.
Da się napewno nasłuchiwać na określownym adresie.
Zmienna ListenAddress w /etc/ssh/sshd_config
ListenAddress host|IPv4_addr|IPv6_addr ListenAddress host|IPv4_addr:port ListenAddress [host|IPv6_addr]:port np: ListenAddress 192.168.1.1:22 lub ListenAddress 192.168.1.1
Offline
Z mana iptables:
[!] -i, --in-interface name
Name of an interface via which a packet was received (only for packets entering the INPUT, FORWARD and PREROUTING chains). When the "!" argument is used before the interface name, the sense is inverted. If the interface name ends in a "+", then any
interface which begins with this name will match. If this option is omitted, any interface name will match.
[!] -o, --out-interface name
Name of an interface via which a packet is going to be sent (for packets entering the FORWARD, OUTPUT and POSTROUTING chains). When the "!" argument is used before the interface name, the sense is inverted. If the interface name ends in a "+", then
any interface which begins with this name will match. If this option is omitted, any interface name will match.
Offline
divinity napisał(-a):
Wydaje mi się, że nie da się ustawić nasłuchiwania na konkretnym interfejsie sieciowym.
Da się napewno nasłuchiwać na określownym adresie.
Zmienna ListenAddress w /etc/ssh/sshd_configKod:
ListenAddress host|IPv4_addr|IPv6_addr ListenAddress host|IPv4_addr:port ListenAddress [host|IPv6_addr]:port np: ListenAddress 192.168.1.1:22 lub ListenAddress 192.168.1.1
super to to mi wystarcza, dziękuje bardzo :D
kamikaze napisał(-a):
Z mana iptables:
[!] -i, --in-interface name
Name of an interface via which a packet was received (only for packets entering the INPUT, FORWARD and PREROUTING chains). When the "!" argument is used before the interface name, the sense is inverted. If the interface name ends in a "+", then any
interface which begins with this name will match. If this option is omitted, any interface name will match.
[!] -o, --out-interface name
Name of an interface via which a packet is going to be sent (for packets entering the FORWARD, OUTPUT and POSTROUTING chains). When the "!" argument is used before the interface name, the sense is inverted. If the interface name ends in a "+", then
any interface which begins with this name will match. If this option is omitted, any interface name will match.
dzieki
Offline