Wpis z mikrobloga

Mirki, pytanie do specjalistów #devops

Jak otworzyć port tylko dla dostępu z wewnętrznego adresu ip? Mam VPSa z VPNem na którym mam postawioną usługę do której chcę dostać się tylko poprzez adres wewnętrzny, np: 10.8.0.1:8085. Nie chcę odblokowywać portu w UFW bo to otwiera mi okno na świat. Ma ktoś z Was pomysł lub podrzuci jakimś materiałem?

Dzieki!
  • 3
@tymonss: skonfiguruj usługę tak aby nie słuchała na 0.0.0.0 tylko na 10.8.0.1


@tymonss: To dobra rada. Jednak jeśli się nie da lub jest to kłopotliwe to zostaje Ci IPtables i filtrowanie połączeń tak aby tylko na lokalny IP można było wejść.