@AkZwork

Как к одному из двух IP на Ubuntu запретить подключаться из сети?

Добрый день.
Есть сервер Ubuntu 18, через netplan забито два IP адреса: основной и alias (один ens3).
Сейчас подключаться извне к серверу можно с обоих IP адресов.
Как запретить подключение К серверу с основного IP?

Весь смысл в том, что подключаюсь к VPN с дополнительного IP, и в случае необходимости на том же IP подключаюсь по ssh. А вот в сеть выхожу через VPN уже с основного адреса и нужно чтобы на нем полностью были заблокированы подключения извне.

Спасибо.
  • Вопрос задан
  • 265 просмотров
Пригласить эксперта
Ответы на вопрос 2
Zoominger
@Zoominger
System Integrator
iptables -P INPUT DROP -i iface1
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT -o iface1

iface1 меняете на название интерфейса.
Учтите, что это правило блокирует действительно все входящие соединения. Может, вам проще блокировать SSH на этом интерфейсе?
Ответ написан
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Изучайте iptables
Команда для блокировки всех новых соединений, приходящих на ip адрес - следующая:
iptables -I INPUT -p ipдляблокировки -m state --state NEW - j DROP
Ключ -I - для того, чтобы правило попало вверх списка и имело приоритет.
Ключ -m state --state NEW - для того, чтобы обратные входящие соединения в ответ на открытые, инициированные самим хостом - не запрещались, а запрещались только новые соединение на ip адрес откуда-либо.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы