
設定 VPN 然後只允許來自該 VPN 的 SSH 的正確方法是什麼?我想將其設定為從開放互聯網中刪除我的 SSH,並且只允許透過專用 VPN 連接進行訪問,我只是不 100% 確定如何實現一切。
答案1
編輯sshd_config
位於/etc/ssh/sshd_config
並在底部新增此行:
AllowUsers root@YOUR_VPN_IP
這允許您以 SSH 登入根 來自您的 IP 的使用者。不要忘記重新啟動ssh service
:
service sshd restart
答案2
或設定 iptables 規則以僅允許通過 VPN 介面/IP 的入站 ssh,並在其他 if 中拒絕。