以前看过一个文章,设置 iptables 一个小东西,类似敲门那样,先发一个包过去,就可以访问了,但最后我没做成,也不知道是真是假。 因为我自己没有固定 ip,所以访问服务器 ssh 端口的时候,有什么办法只能我自己访问,其他 ip 地址都访问不到呢? 同理,看到酸酸乳的介绍,也是说,如果设置固定 ip 访问,就更好。 但我自己没有啊,我只能通过国内另外一个动态域名的服务器访问(家里),所以 ssh 如何做到只能我自己访问,酸酸乳如何做到只让动态域名服务器访问呢? 给个思路,我去搜索,多谢多谢。
1
Kobayashi 2020-03-08 00:27:28 +08:00 via Android 2
|
3
sleepm 2020-03-08 01:17:22 +08:00 via Android
只允许 127.0.0.1 访问,或者本机的其他 ip,比如搭个 wireguard,反正就是限制只允许本机 ip 访问
然后你的电脑连上去的时候设置代理 |
4
xmlf 2020-03-08 06:06:36 +08:00 via Android
目前我是这样做的:写个脚本,ping ddns,将获取到的 ip 地址加入防火墙规则。半小时运行一次。比敲门方便。
|
5
aec4d 2020-03-08 09:41:31 +08:00
客户端和服务端都安装 zerotier, ssh 限制 zerotier 网段访问
|
6
PbCopy111 OP |