Ssh на сервер только из сети ZeroTier
Я бы хотел:
1) чтобы все устройства в сети ZeroTier могли подключаться друг к другу по ssh через IP-адреса ZeroTier.
2) Никакие устройства вне сети, которые не могли бы подключиться к сети по ssh ни через IP-адреса ZeroTier, ни через стандартные общедоступные IP-адреса.
Проблема в том, что, несмотря на то, что мои устройства находятся в одной сети ZT, я все еще могу подключаться к ним через общедоступный IP-адрес. Как мне предотвратить это?
IP address for eth0: 104.xxx.xx.xxx (public IP)
-> should not be able to ssh using this IP
IP address for ztxxxxxxxx: 10.xxx.xx.xx (ZeroTier IP)
-> should be able to ssh using this IP
Большое спасибо.
1 ответ
Вам нужно привязать процесс sshd к IP-адресу, указанному zerotier для вашего сервера,
следуйте инструкциям по этой ссылке: http://www.geekpills.com/operating-system/linux/how-to-limit-ip-binding-in-ssh-server