Cum să restricționați accesul la servere prin intermediul unui VPN și IP fix

14.12.2022
Complexity
2 min.
65

Împreună cu serverul BusinessVPN, obțineți un IP fix atribuit numai dvs. și îl puteți utiliza pentru a restricționa accesul la resursele dvs.:

Configurarea iptables

Configurați regulile iptables pentru a restricționa accesul la serverul dvs. Linux.

Pentru a configura accesul la serverul dvs. Linux doar prin SSH, introduceți următoarele comenzi:

iptables -I INPUT 1 -s $VPN_IP/32 -p tcp -m tcp --dport 22 -j ACCEPT
iptables -I INPUT 2 -j DROP
iptables-save > /etc/iptables/rules.v4

unde $VPN_IP - este adresa IP fixă a serverului dvs. VPN


- Pentru a configura accesul la serverul dvs. Linux numai de pe serverul dvs. VPN pentru toate porturile, introduceți următoarele comenzi:

		iptables -I INPUT 1 -s $VPN_IP/32 -j ACCEPT
iptables -I INPUT 2 -j DROP
iptables-save > /etc/iptables/rules.v4


Configurarea Nginx

Pentru a restricționa accesul la o anumită adresă URL prin Nginx, efectuați următoarele configurații:

Găsiți fișierul necesar urmând cale:

        /etc/nginx/vhosts/$example/$example.com.conf

unde $example este domeniul site-ului dumneavoastră

Introduceți setările necesare conform exemplului (ținând cont de secțiunea localizare ca în captura de ecran) (1).

		location ^~ /$URL {
allow $VPN_IP;
deny all;
}

unde $URL este URL-ul, la care dvs. doriți să restricționați accesul.



Salvați configurațiile.

Verificați corectitudinea setărilor.

		nginx -t

Dacă configurarea a reușit, reporniți Nginx.

		service nginx reload


Configurarea Apache

Pentru restricționarea accesului prin Apache, găsiți fișierul .htaccess necesar și introduceți următoarele configurații:

		Limit GET POST HEAD>
deny from all
allow from $VPN_IP

unde $VPN_IP este adresa IP fixă a serverului dvs. VPN




Salvați configurațiile.

Was this information helpful?
Yes   No
0 
Continuând să utilizați acest site și să utilizați serviciile noastre, sunteți de acord cu Termenii și condițiile site-ului nostru și cu utilizarea cookie-urilor de pe site-ul nostru. Citiți, de asemenea, Politica noastră de confidențialitate, conform căreia, în măsura menționată, sunteți de acord cu prelucrarea datelor dvs. personale.