Доброго времени суток.
Есть задача ограничить на сервере доступ до ssh (чтобы извне не был виден открытый 22 порт), кроме одного IP-клиента.
Но в то же время этот сервер будет использоваться как выход в интернет для клиента через ssh-туннель.
У меня получилось закрыть ssh, добавив разрешающее правило и запрет на всё остальное, но тогда и интернет не работает у клиента через сервер.
iptables -A INPUT -p tcp –dport 22 –source x.x.x.x -j ACCEPT iptables -P INPUT DROP
Как правильно будет прописать настройки чтобы у клиента появился интернет? Просто открыть range портов остальных?