Bloquear todo el tráfico entrante además de una IP

Bloquear todo el tráfico entrante además de una IP

Estoy configurando una intranet (extranet) de la empresa y necesito bloquear todo el tráfico que solicita el portal, además de cualquier persona conectada a nuestra VPN.

lo que he probado

Intenté agregar esto a/etc/apache2/httpd.conf

<Directory /var/www/portal>
    Order deny,all
    Deny all
    Allow from <ip>
</Directory>

Lo que está pasando no es nada. No se está bloqueando el tráfico.

Estamos utilizando Ubuntu como servidor y Apache2 como nuestro servidor web. Estamos utilizando certbot para crear el certificado SSL (no estoy seguro si esto ayuda o cambia las cosas).

Respuesta1

Algunas cosas para comprobar:

  • La primera pregunta es ¿recargaste o reiniciaste Apache después de cambiar la configuración?
  • Dado que está utilizando Ubuntu, es posible que también desee echar un vistazo al /etc/apache2/sites-enableddirectorio y ver si hay algo allí que anule su /etc/apache2/httpd.confconfiguración.
  • ¿Estás seguro /etc/apache2/httpd.confde que estás incluido? En versiones recientes de Debian (que Ubuntu usa como base), si está usando los paquetes de distribución, carga el /etc/apache2/apache2.confque tiene Includevarios otros archivos .conf, pero no httpd.conf.

información relacionada