Aquesta regla permet connexions SSH només des de la xarxa 10.0.10.128/28 i bloqueja l’accés des de qualsevol altra IP, assegurant que només alguns equips puguin administrar els servidors per SSH.
Regla:
sudo iptables -A INPUT -p tcp –dport 22 -s 10.0.10.128/28 -j ACCEPT
Bloquejar altres regles ssh:
sudo iptables -A INPUT -p tcp –dport 22 -j DROP
Ara faré una prova de que funciona correctament, des de el meu ordinador hem deixa fer ssh perquè estic en la xarxa dels servidors:
En canvi el Max com que està en la xarxa pública no li deixa: