Спасибо за ответ, как нибудь опробую ваш вариант(не работал с ferm прежде), думаю вполне рабочий и выглядит лаконично :)
Всё оказалось гораздо проще (в ночи просто чет головой не подумал):
0. ufw по умолчанию когда включён отклоняет все соединения
1. чистим правила если есть какие (обычно ssh порт открыт)
2. открываем нужные порты для нужного ip (ufw allow from any to 2.2.2.2 port 22 proto tcp) и тд..
Как итог у 1.1.1.1 все порты закрыты, а у 2.2.2.2 открыты необходимые
Если все прямыми ручками делать, то ничего не ломается;)
Если кратко, то есть основной ip от него ходит весь трафик с vps, у этого ip фаерволом закрыты все порты, следовательно снаружи не достучаться. А у доп ip открываем ssh/vpn и тд кому что нужно) и все прекрасно работает)
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Всё оказалось гораздо проще (в ночи просто чет головой не подумал):
0. ufw по умолчанию когда включён отклоняет все соединения
1. чистим правила если есть какие (обычно ssh порт открыт)
2. открываем нужные порты для нужного ip (ufw allow from any to 2.2.2.2 port 22 proto tcp) и тд..
Как итог у 1.1.1.1 все порты закрыты, а у 2.2.2.2 открыты необходимые