LINUX.ORG.RU

История изменений

Исправление naKovoNapalBaran, (текущая версия) :

наподобие этого, но тут один ipv4 только, и лучше цепочку целиком сгенерировать и потом ее перезаписать

#!/bin/sh

saddr=$(getent hosts host.ddns.net | awk '{ print $1 }')

nft flush chain inet filter ssh
nft add rule inet filter ssh ip saddr {$saddr} tcp dport 22 accept

Исходная версия naKovoNapalBaran, :

наподобие этого, но тут один ipv4 только

#!/bin/sh

saddr=$(getent hosts host.ddns.net | awk '{ print $1 }')

nft flush chain inet filter ssh
nft add rule inet filter ssh ip saddr {$saddr} tcp dport 22 accept