Ssh на сервер только из сети ZeroTier

Я бы хотел:

1) чтобы все устройства в сети ZeroTier могли подключаться друг к другу по ssh через IP-адреса ZeroTier.

2) Никакие устройства вне сети, которые не могли бы подключиться к сети по ssh ни через IP-адреса ZeroTier, ни через стандартные общедоступные IP-адреса.

Проблема в том, что, несмотря на то, что мои устройства находятся в одной сети ZT, я все еще могу подключаться к ним через общедоступный IP-адрес. Как мне предотвратить это?

IP address for eth0:            104.xxx.xx.xxx (public IP) 
-> should not be able to ssh using this IP

IP address for ztxxxxxxxx:      10.xxx.xx.xx (ZeroTier IP)
-> should be able to ssh using this IP

Большое спасибо.

1 ответ

Вам нужно привязать процесс sshd к IP-адресу, указанному zerotier для вашего сервера,

следуйте инструкциям по этой ссылке: http://www.geekpills.com/operating-system/linux/how-to-limit-ip-binding-in-ssh-server

Другие вопросы по тегам