Size: a a a

2021 January 28

DZ

D Z in linkmeup_chat
У меня 22 в инет торчит, я ssh по ключу настроил, но в логах вижу что пытаются перебирать, из-за этого цпу грузится((( хотел поменять, а как порт форвард сделать подскажите?
источник

EC

Eli Crane in linkmeup_chat
Гугл srx nat destination
источник

DZ

D Z in linkmeup_chat
Вы не поняли, srx уже в инет торчит 22 портом, NATа нет.
источник

EC

Eli Crane in linkmeup_chat
А есть вариант где я всё понял?
источник

A

Aleksei in linkmeup_chat
Так если nat нет, его можно просто добавить, транслировать порт A в порт 22
источник

BL

Boris Lytochkin in linkmeup_chat
> Так если nat нет, его можно просто добавить
Ох уж эти просто добавлятели натов... ;)
источник

EC

Eli Crane in linkmeup_chat
Ну новую джунось туда не воткнуть, все остальные варианты живут до первого обновления
источник

BL

Boris Lytochkin in linkmeup_chat
D Z
У меня 22 в инет торчит, я ssh по ключу настроил, но в логах вижу что пытаются перебирать, из-за этого цпу грузится((( хотел поменять, а как порт форвард сделать подскажите?
почему бы не настроить ACL и оставить доступными только те адреса, откуда по ссх могут придти легитимные клиенты?
источник

BL

Boris Lytochkin in linkmeup_chat
например
источник

EC

Eli Crane in linkmeup_chat
Я предположил что окажется что чел ходит с рандомного айпишника провайдера
источник

BL

Boris Lytochkin in linkmeup_chat
рандомный айпишник провайдера - он вот ничем уже, чем 0/0 не описывается, да?
источник

PB

Pasha Bondar in linkmeup_chat
рандомные айпишники провайдера это тоже вполне себе ограниченный диапазон
источник

EC

Eli Crane in linkmeup_chat
Угу, Онлайм например
источник

EC

Eli Crane in linkmeup_chat
И ещё сверху прикрутить по крону обновление acl с парсером radb
источник

DZ

D Z in linkmeup_chat
Eli Crane
Я предположил что окажется что чел ходит с рандомного айпишника провайдера
Все верно, я для управления подключаюсь с рандомного адреса, аутентификация по ключу.
источник

BL

Boris Lytochkin in linkmeup_chat
Eli Crane
И ещё сверху прикрутить по крону обновление acl с парсером radb
ведь он же и так уже должен быть - для пиринговых стыков например
источник

DZ

D Z in linkmeup_chat
Думал может кто менял в /etc/services порт 22 на другой
источник

I

Ilya in linkmeup_chat
@lytboris вопрос про впн - вы в своей реализации пользователям пушите только выбранные роуты или все? Как реализуете, через ccd файл? (если не секрет)
источник

BL

Boris Lytochkin in linkmeup_chat
ccd файл формируется плагином
источник

BL

Boris Lytochkin in linkmeup_chat
Он при каждом подключении временный создается
источник