Ограничить доступ к переадресации портов в ssh

Ограничить доступ к переадресации портов в ssh

Есть ли способ ограничить доступ к открытому мной локальному порту так, чтобы доступ мог получить только один IP-адрес или диапазон IP-адресов?

Пример:

ssh IP -L 0.0.0.0:25:DESTINATION:25

Я открыл свой локальный порт 25 в другом месте и хочу, чтобы доступ к нему мог получить только IP 192.168.1.200.

решение1

Если вам нужен удаленный доступ только с одного IP-адреса:

iptables -A ВХОД -p tcp -s IP --dport 22 -j ПРИНЯТЬ

Если вы изменили порт, внесите изменения.

Связанный контент