Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Это в большинстве случаев не есть гуд
поэтому необходимо воспользоваться файрволл-фильтрами, чтобы дать доступ только определенным айпишникам. Все остальные
Допустим нам надо разрешить доступ только для айпи 192.168.10.10, а всем остальным – запретить. Пишем такую конструкцию:
m0ps@gate-ua-cn> show configuration security policies from-zone UNTRUST to-zone junos-host
policy ALLOWED_SSH_ACCESS {
match {
source-address [ HOST1 HOST2 HOST3 ];
destination-address any;
application junos-ssh;
}
then {
permit;
}
}
policy WORLD_WAN_ACCESS {
match {
source-address any;
destination-address any;
application any;
}
then {
deny;
}
}
Повышаем безопасность SSH-доступа на маршрутизаторах Juniper SRX