SSH nur über eine externe IP erlauben

Status
Für weitere Antworten geschlossen.

thuranga

Benutzer
Mitglied seit
30. Aug 2015
Beiträge
17
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,
ich würde gerne meinen SSH-Zugang auf die Diskstation so absichern, dass man sich nur mit einer bestimmten (externen) IP-Adresse einloggen kann. Alle andere werden geblockt. Hat jemand eine Idee, wie ich das machen kann. Mit iptables sollte sowas gehen, aber da habe ich Bedenken, dass ich mir dadurch zu viel dicht mache und nicht mehr auf die Station komme oder andere Dienste nicht mehr gehen.

Hat einer von euch dieses Problem gelöst oder eine Idee?

Viele Grüße
thuranga
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
iptables ist genau die richtige Waffe für dein Vorhaben. Du kannst dabei das Protokoll und den Port angeben, damit du nicht zu viel erwischt.
Code:
iptables -I INPUT -p tcp --dport 22 -m state --state NEW -s die_externe_ip -j ACCEPT
 

thuranga

Benutzer
Mitglied seit
30. Aug 2015
Beiträge
17
Punkte für Reaktionen
0
Punkte
0
Hallo jahlives,
ich werde das mal testen! Vielen Dank für den Code :eek:

Ich werde aber besser noch die interne IP (192.168.0.0/16) mit aufnehmen, sonst komme ich lokal nicht mehr drauf

Danke!
 

stefan_lx

Benutzer
Mitglied seit
09. Okt 2009
Beiträge
2.766
Punkte für Reaktionen
73
Punkte
88
oder du nimmst die Firewall der DS und lässt dort die eine externe IP-Adresse für ssh zu... und damit du dich nicht aussperrst, nimmst du als oberste Regel dein Netz, alle Ports, alle Protokolle zulassen und ganz unten noch "wenn keine Regel zutrifft": Zugriff verweigern.

Stefan
 

thuranga

Benutzer
Mitglied seit
30. Aug 2015
Beiträge
17
Punkte für Reaktionen
0
Punkte
0
Ich habe in der Systemsteuerung kein Icon für eine Firewall. Wenn ich danach google, dann gibt/gab es mal sowas, aber bei meiner ist die nicht dabei, bzw. wahrscheinlich woanders versteckt. Ich habe eine DS 215+
 

stefan_lx

Benutzer
Mitglied seit
09. Okt 2009
Beiträge
2.766
Punkte für Reaktionen
73
Punkte
88
Systemsteuerung -> Sicherheit -> Firewall und dann das LAN-Interface nehmen, das angeschlossen ist (also nicht alle Schnitstellen wählen)...

Stefan
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.148
Punkte für Reaktionen
1.113
Punkte
314
Schau mal im DSM unter Systemsteuerung/Sicherheit im Reiter Firewall...

Tommes
 

thuranga

Benutzer
Mitglied seit
30. Aug 2015
Beiträge
17
Punkte für Reaktionen
0
Punkte
0
ah, jetzt ja ... eine Insel :)

Danke, ich habs! :))
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat