Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Firewall. Несколько IP в правилах

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
17 posts
  • Previous
  • 1
  • 2
Stesh
Posts: 348
Joined: Mon Nov 09, 2015 5:52 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Firewall. Несколько IP в правилах
  • Quote

Post by Stesh » Fri Jul 28, 2017 9:40 pm

Ну вот мой пров даёт разные ИП. Или через ВПН тоже разные выдаются. Постоянно надо в панели прописывать новый IP, чтобы зайти по SSH.
А так список постепенно набил из 20-30 IP - и не тратишь время, каждый раз на переписывание.
А что мешает одним правилом сразу задать подсеть?
Top

Ling
Posts: 9
Joined: Wed Jul 26, 2017 7:13 am

Re: Firewall. Несколько IP в правилах
  • Quote

Post by Ling » Sat Jul 29, 2017 7:14 am

Разные подсети. Плюс программисту тоже доступ нужен. Вот и приходится тыкать в панели постоянно
Top

ogloblya
Posts: 64
Joined: Sun Dec 06, 2015 3:20 am

Re: Firewall. Несколько IP в правилах
  • Quote

Post by ogloblya » Sun Sep 24, 2017 4:05 pm

Поддержу товарища, мне кажеться очень нужная вещь. У меня правда всего две подсети нужно пока вбил одну основную рабочую по маске этого хватает. Но как это приятно когда заходишь по ssh и видишь, что ни одного, ни одного перебора пароля вообще нет :), а так же нет перебора пароля по фтп ну и остальные нужные порты.

А ведь бывало до этого фаер глючил (по разным причинам) заходишь и видишь, что у тебя овер много попыток входа ...... ну думаешь пипец ..... все пропало и т.д. .... не спишь потом читаешь как защитить свою интелектуальныю собственность. .............. вообщем сплошные нервы.
Top

ThePanaceya
Posts: 5
Joined: Mon Oct 06, 2014 7:05 am

Re: Firewall. Несколько IP в правилах
  • Quote

Post by ThePanaceya » Wed Sep 27, 2017 1:33 pm

Вообще SSH с порта 22 убирать рекомендую, +:
  • Настраиваем авторизацию по ключам
  • Выключаем авторизацию по паролю
  • Меняем SSH port повыше 10000-го
profit.

И всегда настраиваем Fail2ban.
Top

http
Posts: 142
Joined: Tue Feb 23, 2016 3:43 pm

Os: Ubuntu 15x
Web: apache + nginx
Re: Firewall. Несколько IP в правилах
  • Quote

Post by http » Tue Nov 21, 2017 8:37 pm

ThePanaceya wrote:Вообще SSH с порта 22 убирать рекомендую, +:
  • Настраиваем авторизацию по ключам
  • Выключаем авторизацию по паролю
  • Меняем SSH port повыше 10000-го
profit.

И всегда настраиваем Fail2ban.
как быть если на сервере есть юзеры?
порт понятно а ключ как им делать?
Top

ogloblya
Posts: 64
Joined: Sun Dec 06, 2015 3:20 am

Re: Firewall. Несколько IP в правилах
  • Quote

Post by ogloblya » Wed Nov 22, 2017 8:08 am

http wrote:как быть если на сервере есть юзеры?
порт понятно а ключ как им делать?
А про это он и не подумал :)))))) как и над своими же "детскими" рекомендациями.
Top

ahouse
Posts: 171
Joined: Fri Sep 01, 2017 1:05 pm

Os: Ubuntu 15x
Web: apache + nginx
Re: Firewall. Несколько IP в правилах
  • Quote

Post by ahouse » Thu Nov 23, 2017 3:46 pm

Поддерживаю. Функционал фаервола на сегодняшний день слабоват. Очень многое бы туда добавить:

И диапазоны адресов, и направления траффика,и шейпер и команд другие, кроме allow и deny...
Top


Post Reply
  • Print view

17 posts
  • Previous
  • 1
  • 2

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password