設定 VPN 然後只允許來自該 VPN 的 SSH 的正確方法是什麼?

設定 VPN 然後只允許來自該 VPN 的 SSH 的正確方法是什麼?

設定 VPN 然後只允許來自該 VPN 的 SSH 的正確方法是什麼?我想將其設定為從開放互聯網中刪除我的 SSH,並且只允許透過專用 VPN 連接進行訪問,我只是不 100% 確定如何實現一切。

答案1

編輯sshd_config位於/etc/ssh/sshd_config並在底部新增此行:

AllowUsers root@YOUR_VPN_IP

這允許您以 SSH 登入 來自您的 IP 的使用者。不要忘記重新啟動ssh service

service sshd restart

答案2

或設定 iptables 規則以僅允許通過 VPN 介面/IP 的入站 ssh,並在其他 if 中拒絕。

相關內容