SÍNTESI 25 | SAIA

GESTIÓ DEL TRÀFIC CAP A DMZ

Aquesta regla permet connexions SSH només des de la xarxa 10.0.10.128/28 i bloqueja l’accés des de qualsevol altra IP, assegurant que només alguns equips puguin administrar els servidors per SSH.

Regla:

sudo iptables -A INPUT -p tcp –dport 22 -s 10.0.10.128/28 -j ACCEPT

Bloquejar altres regles ssh:

sudo iptables -A INPUT -p tcp –dport 22 -j DROP

Ara faré una prova de que funciona correctament, des de el meu ordinador hem deixa fer ssh perquè estic en la xarxa dels servidors:

En canvi el Max com que està en la xarxa pública no li deixa:

Leave a Comment