SSH nur über eine externe IP erlauben

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

thuranga

Benutzer
Registriert
30. Aug. 2015
Beiträge
17
Reaktionspunkte
0
Punkte
0
Hallo zusammen,
ich würde gerne meinen SSH-Zugang auf die Diskstation so absichern, dass man sich nur mit einer bestimmten (externen) IP-Adresse einloggen kann. Alle andere werden geblockt. Hat jemand eine Idee, wie ich das machen kann. Mit iptables sollte sowas gehen, aber da habe ich Bedenken, dass ich mir dadurch zu viel dicht mache und nicht mehr auf die Station komme oder andere Dienste nicht mehr gehen.

Hat einer von euch dieses Problem gelöst oder eine Idee?

Viele Grüße
thuranga
 
iptables ist genau die richtige Waffe für dein Vorhaben. Du kannst dabei das Protokoll und den Port angeben, damit du nicht zu viel erwischt.
Code:
iptables -I INPUT -p tcp --dport 22 -m state --state NEW -s die_externe_ip -j ACCEPT
 
Hallo jahlives,
ich werde das mal testen! Vielen Dank für den Code :o

Ich werde aber besser noch die interne IP (192.168.0.0/16) mit aufnehmen, sonst komme ich lokal nicht mehr drauf

Danke!
 
oder du nimmst die Firewall der DS und lässt dort die eine externe IP-Adresse für ssh zu... und damit du dich nicht aussperrst, nimmst du als oberste Regel dein Netz, alle Ports, alle Protokolle zulassen und ganz unten noch "wenn keine Regel zutrifft": Zugriff verweigern.

Stefan
 
Ich habe in der Systemsteuerung kein Icon für eine Firewall. Wenn ich danach google, dann gibt/gab es mal sowas, aber bei meiner ist die nicht dabei, bzw. wahrscheinlich woanders versteckt. Ich habe eine DS 215+
 
Systemsteuerung -> Sicherheit -> Firewall und dann das LAN-Interface nehmen, das angeschlossen ist (also nicht alle Schnitstellen wählen)...

Stefan
 
Schau mal im DSM unter Systemsteuerung/Sicherheit im Reiter Firewall...

Tommes
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat