LINUX.ORG.RU

Разрешить ssh для доменных имен

 ,


0

1

Товарищи, подскажите дураку, пожалуйста.

Есть сервер N, к которому должны подключаться несколько других серверов по ssh по 22 порту.

Но есть проблема: у этих серверов ip не постоянные и периодически меняются.

Как разрешить доступ на сервере N для серверов по доменным именам?

Ограничиваешь ssh по ip? Серьёзно??

targitaj ★★★★★
()
Ответ на: комментарий от vodz

хм... Оно по PTR проверяет или при каждой попытке логина резолвит все указанные доменные имена и полученные ip сличает с ip подключения?

targitaj ★★★★★
()
Ответ на: комментарий от targitaj

Оно по PTR проверяет

Проверяет при каждой попытке логина и соответствие прямой и обратной записи. И у меня реально — работает.

vodz ★★★★★
()

у этих серверов ip не постоянные

как скучно я живу.
погугли про ssh ключи лучше.

Deleted
()

Как разрешить доступ на сервере N для серверов по доменным именам?

настроить авторизацию по ключам?

roman77 ★★★★★
()
Ответ на: комментарий от targitaj

штоа

Каку выкинте из рта и заговорите по нормальному.

sshd: host name/address mismatch: 203.162.235.234 != static.vnpt.vn - вот такое буквально несколько секунд назад из сислога. Таких не пустит. Хотя казалось бы, зону имеют, но лениво прописать им static-234.vnpt.vn

vodz ★★★★★
()
Ответ на: комментарий от vodz

ты говорил про

соответствие прямой и обратной записи

а сам показываешь несоответствие ip прямой записи. Гражданин, вы путаетесь в показаниях.

targitaj ★★★★★
()
Ответ на: комментарий от targitaj

Вы спрашивали про проверку, вам и показано, что проверяется и при несоответствии — не пускает.

vodz ★★★★★
()
Ответ на: комментарий от targitaj

Тормозит?

Для долбящихся - да, пока всё не проверит соединения не будет. По сравнению с проверкой сертификата явно дешевле.

Держишь локальные копии нужных ДНС зон?

Для кого разрешено имеют нормальные зоны.

vodz ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.