如何仅允许通过 VPN 进行 ssh 连接

jac*_*k_0 5 ubuntu vpn ssh ufw

我按照本指南在我的服务器上安装 OpenVPN --> https://www.digitalocean.com/community/tutorials/how-to-set-up-an-openvpn-server-on-ubuntu-14-04

我还使用 ufw 设置了一个防火墙,其中添加了规则,仅允许在 VPN 处于活动状态后从分配给我的内部 IP 进行 ssh 连接。

我无法使用此配置连接到我的服务器,无论是否有 VPN。如何将网络配置为仅允许通过 VPN 隧道进行 ssh 连接?

Ent*_*ent 1

您可以使用 ssh 守护程序配置文件中提供的 ListenAddress 指令来控制它

就像是

sudo nano /etc/ssh/sshd_config
Run Code Online (Sandbox Code Playgroud)

到达线路:

#ListenAddress 0.0.0.0
Run Code Online (Sandbox Code Playgroud)

如有必要,请取消注释,并根据您的 VPN 配置进行相应编辑,例如:

ListenAddress 10.10.0.1
Run Code Online (Sandbox Code Playgroud)

重新启动守护进程

sudo service ssh restart
Run Code Online (Sandbox Code Playgroud)

检查是否有效

请记住,您还可以调整防火墙规则以进一步限制对某些子网/端口的访问,在本例中是您的 VPN 网络

希望能帮助到你