[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

connessioni ssh attraverso filtri su IP dinamici



Un saluto a tutta la lista (doveroso) !!!

Qualche mese fa ho postato un quesito ... avevo necessità di filtrare le
connessioni SSH accettate da diversi server verso un IP dinamico (tipicamente
il mio portatile che può avere qualsiasi IP).

Naturalmente il filtro mi serviva dinamico... se cambio IP i server devono
adattarsi.

Ho trovato interessante la proposta di qualcuno delle "knock knock port", ma
alla fine ho optato per una soluzione "casalinga" (10 righe di bash).

Dato che mi trovo veramente bene, vorrei condividere con voi come ho risolto
il problema (magari prima o poi qualcuno può avere la mia necessità).

Ho registrato una entry per il mio portatile su "dyndns" (mantenuta aggiornata
dal portatile stesso con relativo demone), quindi faccio risolvere la mia
entry dyndns ai server ed aprire quell'IP da iptables verso le porte che mi
servono, il tutto via cron "stretto", schedulato ogni 2 minuti.

Quindi, una volta che il portatile è in rete aspetto alpiù due minuti
ed i server sono pronti per accettare connessioni dalla mia macchina, ovunque
io sia (e su qualsiasi rete).

CIAO

Luca


Reply to: