何らかの方法でSSHサーバーへのデバイスアクセスを制限します。

何らかの方法でSSHサーバーへのデバイスアクセスを制限します。

これは私の設定です。

ラップトップ<-USBThetering->携帯電話<-4gインターネット->... homeADSLrouter <-LAN->サーバー

  1. ノートブックのIPは192.168.xxです。
  2. 携帯電話の内部IPは192.168.xyです。
  3. 携帯電話の外部ネットワークIPは....毎回変わります。
  4. homeADSLrouter外部IPも可変です(dyndnsはそのIPを指すように特定のホストを更新するために使用されますが)。
  5. homeADSLrouterにはSSHトラフィックを許可し、それをサーバーにリダイレクトする機能があります。
  6. サーバーには、通常のポートでリッスンしている sshd サーバーがあります。

電話の外部IPは毎回変更されるため、ホームADSLルータのSSHポートへのアクセスを制限するメカニズムはまだありますか?おそらく、IPベースではなく、世界中のSSHへの接続を許可するのではなく、他のメカニズムかもしれません。 sshサーバー(もちろん、ユーザー/パスワードはまだ制限されていますが、もう少し優先されます)

ベストアンサー1

knockdポートバンピングをインストールして設定できます。 22が開く前に、ポートXYZに接続する必要があります。

おすすめ記事