Ограничение доступа к SSH (порт 22) по IP-адресу
Перейти к навигации
Перейти к поиску
Ограничение доступа к SSH (порт 22) по IP-адресу
Важно: Перед выполнением убедись, что у тебя открыта вкладка Webmin — если ты случайно заблокируешь свой IP, ты сможешь зайти через Webmin (встроенный терминал или модуль Firewall) и удалить правило.
Выполни эти команды в терминале по очереди:
# 1. Создаем новую пользовательскую цепочку с именем SSH_ALLOW
sudo iptables -N SSH_ALLOW
# 2. Заворачиваем ВЕСЬ входящий трафик на 22 порт в нашу новую цепочку.
# Используем -I (Insert), чтобы правило стало самым первым и никакие другие его не перебили.
sudo iptables -I INPUT 1 -p tcp --dport 22 -j SSH_ALLOW
# 3. Добавляем в нашу цепочку твои разрешенные IP-адреса.
# Повтори эту команду для каждого нужного IP (замени 123.45.67.89 на свой).
sudo iptables -A SSH_ALLOW -s 123.45.67.89 -j ACCEPT
sudo iptables -A SSH_ALLOW -s 192.168.1.50 -j ACCEPT
# 4. Ставим "заглушку" в конец нашей цепочки: всё, что не подошло под ACCEPT выше, будет отброшено.
sudo iptables -A SSH_ALLOW -j DROP
Как это будет выглядеть в Webmin
После ввода этих команд, если ты обновишь страницу фаервола в Webmin:
- В самом низу появится новая секция «Цепочка SSH_ALLOW» с твоими разрешенными IP и финальным правилом
DROP. - В секции «Входящие пакеты (INPUT)» на самом первом месте появится правило:
Перейти к цепочке SSH_ALLOW Если протокол TCP и порт назначения 22.