Ограничение доступа к SSH (порт 22) по IP-адресу

Материал из КРАТКАЯ СПРАВОЧНАЯ DIGITAL-ORGY
Версия от 07:58, 29 мая 2026; Ross (обсуждение | вклад) (Новая страница: «== Ограничение доступа к SSH (порт 22) по IP-адресу == <blockquote> '''Важно:''' Перед выполнением убедись, что у тебя открыта вкладка Webmin — если ты случайно заблокируешь свой IP, ты сможешь зайти через Webmin (встроенный терминал или модуль Firewall) и удалить правило. </blockquote>...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)
Перейти к навигации Перейти к поиску

Ограничение доступа к SSH (порт 22) по IP-адресу

Важно: Перед выполнением убедись, что у тебя открыта вкладка Webmin — если ты случайно заблокируешь свой IP, ты сможешь зайти через Webmin (встроенный терминал или модуль Firewall) и удалить правило.

Выполни эти команды в терминале по очереди:

# 1. Создаем новую пользовательскую цепочку с именем SSH_ALLOW
sudo iptables -N SSH_ALLOW

# 2. Заворачиваем ВЕСЬ входящий трафик на 22 порт в нашу новую цепочку. 
# Используем -I (Insert), чтобы правило стало самым первым и никакие другие его не перебили.
sudo iptables -I INPUT 1 -p tcp --dport 22 -j SSH_ALLOW

# 3. Добавляем в нашу цепочку твои разрешенные IP-адреса. 
# Повтори эту команду для каждого нужного IP (замени 123.45.67.89 на свой).
sudo iptables -A SSH_ALLOW -s 123.45.67.89 -j ACCEPT
sudo iptables -A SSH_ALLOW -s 192.168.1.50 -j ACCEPT

# 4. Ставим "заглушку" в конец нашей цепочки: всё, что не подошло под ACCEPT выше, будет отброшено.
sudo iptables -A SSH_ALLOW -j DROP

Как это будет выглядеть в Webmin

После ввода этих команд, если ты обновишь страницу фаервола в Webmin:

  1. В самом низу появится новая секция «Цепочка SSH_ALLOW» с твоими разрешенными IP и финальным правилом DROP.
  2. В секции «Входящие пакеты (INPUT)» на самом первом месте появится правило: Перейти к цепочке SSH_ALLOW Если протокол TCP и порт назначения 22.