Configurazione UFW per accesso esclusivo con VPN Google One

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
condorbox
Prode Principiante
Messaggi: 76
Iscrizione: giovedì 5 ottobre 2006, 19:29

Configurazione UFW per accesso esclusivo con VPN Google One

Messaggio da condorbox »

Ciao a tutti
vorrei capire come fare a realizzare la configurazione in oggetto.
Ho gia configurato il firewall del mio server per fargli fare l'accesso da un'altra VPN però ora ho bisogno di accedere anche con VPN Google One
La configurazione attuale è questa che mi permettere di accedere al server solo con ip della vpm

ufw status

Status: active

To Action From
-- ------ ----
80/tcp ALLOW Anywhere
443/tcp ALLOW Anywhere
ipserver 50022 ALLOW ipvpn
ipserver 50022 DENY Anywhere
60022/tcp (v6) ALLOW Anywhere (v6)
80/tcp (v6) ALLOW Anywhere (v6)
443/tcp (v6) ALLOW Anywhere (v6)

Qualcuno ne sa di +?
Grazie della collaborazione
Avatar utente
thece
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 14027
Iscrizione: lunedì 23 aprile 2007, 14:16
Distribuzione: Debian 12 (Bookworm) - KDE

Re: Configurazione UFW per accesso esclusivo con VPN Google One

Messaggio da thece »

:ciao:

se ho capito bene
condorbox ha scritto:
mercoledì 6 marzo 2024, 10:12
ipserver 50022 ALLOW ipvpn
ipserver 50022 ALLOW <---<< TODO
ipserver 50022 DENY Anywhere
tu vuoi accedere al servizio SSH ospitato sul tuo server se e solo se l'indirizzo IP pubblico del client è <ipvpn> oppure è appartenente ai server VPN Google One, corretto? Se SI, devi conoscere la lista con tutti gli indirizzi IP di questi server.
I'm #1 so why not try: sudo rm -rf / ?
condorbox
Prode Principiante
Messaggi: 76
Iscrizione: giovedì 5 ottobre 2006, 19:29

Re: Configurazione UFW per accesso esclusivo con VPN Google One

Messaggio da condorbox »

Si il problema è questo
il problema è che non conosco IP della VPN di Google One che per quanto ho capito potrebbe essere dinamico.
Avatar utente
thece
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 14027
Iscrizione: lunedì 23 aprile 2007, 14:16
Distribuzione: Debian 12 (Bookworm) - KDE

Re: Configurazione UFW per accesso esclusivo con VPN Google One

Messaggio da thece »

condorbox ha scritto:
mercoledì 6 marzo 2024, 11:43
il problema è che non conosco IP della VPN di Google One ...
Nemmeno io. Se non esiste una lista pubblica di questi server/indirizzi IP sei del gatto.
condorbox ha scritto:
mercoledì 6 marzo 2024, 11:43
... per quanto ho capito potrebbe essere dinamico.
Lo ipotizzerei anche io: la lista dei server/indirizzi IP cambierà nel tempo: alcuni verranno aggiunti, altri dismessi.
I'm #1 so why not try: sudo rm -rf / ?
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 13 ospiti