Назад | Перейти на главную страницу

Как создать частную сеть между VPS и 4 IP?

У меня есть VPS под управлением Debian, и я хочу избежать нарушений безопасности извне (через Интернет).

Я хочу гарантировать эти правила:

Так что все остальное нужно заблокировать. Достаточно ли iptables?

Да, iptables справится со своей задачей.

  • Установите политику по умолчанию для OUTPUT, чтобы принять: iptables -P OUTOUT ACCEPT.
  • Разрешите все IP-адреса, повторив одно и то же правило, но изменив исходный IP-адрес, например: iptables -A INPUT -s ip1 -p tcp --dport 443 -j ACCEPT.
  • Разрешить SSH-порт 22: iptables -A INPUT -s ip4 -p tcp --dport 22 -j ACCEPT.

Вам необходимо запретить другой трафик для цепочки INPUT или установить политику по умолчанию на DROP.

Не забудьте разрешить RELATED и ESTABLISHED трафик.