Доступ к серверу Linux через VPN или Сертификат базирующийся ssh?

Найдено решение, TTYS0 представляет собой драйвер / модуль, который называет существующий физический сериал (включить на мою материнскую плату). Чтобы использовать такую ​​настройку, необходимо использовать драйвер PTY (PTS / 0,1,2 и т. Д.) Но не поддерживается VirtualBox, Qemu поддерживает его, если он проживает здесь процедуру.

На хосте Qemu

#run qemu,256m ram disk not over 512M,pc-bios important otherwise give error
#control wich pts is running qemu,you will must use later
qemu-system-i386  -serial pty -hda Xenix.disk -boot c -fda floppy.img -no-fd-bootchk -m 256  -L pc-bios

#ip_forward
echo 1 1>/proc/sys/net/ipv4/ip_forward
#slattach
slattach -s 19200 -d -p slip /dev/pts/4 #pts/4 is used by qemu

#192.168.7.1 is on host,192.168.7.2 is guest
ifconfig sl0 192.168.7.1 dstaddr 192.168.7.2 netmask 255.255.255.252 mtu 576 up 
#enable routing iptables
iptables -t nat -A POSTROUTING -s 192.168.7.0/30 -j MASQUERADE 

на Xenix

mkdev slip #answer yes to all
reboot
mkdev tcp   #set 19200 serial speed and 192.168.7.2 ip,and correct netmask
0
24.09.2014, 11:20
2 ответа

Использование VPN более безопасно, чем открытие порта ssh для всего мира. Вы можете предоставить пользователям доступ ко всем машинам внутри вашей интрасети, открыв только один порт для доступа через VPN извне. Вам не нужно открывать, например, ssh, публичный порт на каждом сервере. Серверы полностью скрыты от мира, за исключением одного VPN-шлюза. Думаю, так лучше. И независимо от того, хотите ли вы предоставить своим пользователям доступ к дополнительным услугам, в мире будет по-прежнему один открытый порт VPN.

Очевидно, что вы можете использовать брандмауэр для любого доступа внутри интрасети, если хотите. Более того, если вы открываете SSH-порты на сервере для внешнего мира, вам наверняка понадобится дополнительная защита, такая как блокировка порта и fail2ban , чтобы остановить безумие на этом порту.

Таким образом, VPN - это просто лучший и более гибкий способ доступа к местным сервисам для «дорожных воинов». Считаю это хорошей практикой, почти стандартом.

1
28.01.2020, 02:52

Я не вижу никакой дополнительной безопасности, оба имеют одну и ту же точку слабости, которая является портом, открытым для мира.

0
28.01.2020, 02:52

Теги

Похожие вопросы