السماح لأي بي معين الأتصال ب ssh بأستخدام apf

رووح القلوب

عضو جديد
20 مارس 2009
246
1
0
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

لمنع جميع الاتصال ببورت ssh والسماح لاي بي معين بأستخدام الجدار الناري apf

في البدايه نعدل على هذا الملف

PHP:
nano /etc/apf/conf.apf


ابحث عن هذا السطر


PHP:
IG_TCP_CPORTS


نحذف بورت ssh

ثم نحفظ الملف

نضيف الى الملف هذا


PHP:
/etc/apf/allow_hosts.rules


هذي الاسطر
PHP:
    tcp:in:d=22:s=ipaddress



out:d=22:d=ipaddress


22 = بورت الـssh

ipaddress=الاي بي المراد السماح له

ونضع في الملف هذا


PHP:
/etc/apf/deny_hosts.rules


PHP:
tcp:in:d=22:s=0/0
out:d=22:d=0/0


الان نعيد تشغيل الفايرويل بالامر


PHP:
apf -r