[РЕШЕНО]sshd - вход только внутри локальной сети

Подскажите плиз, что надо написать в конфиге, чтоб соединение по протоколу ssh происходило только внутри локальной сети, а извне не пускало вообще или только по паролю.

Есть сервер на генте, раздает интернет в офисе от 2 провайдеров... Я открываю putty и могу к этому роутеру подключиться, используя внешние ip (или 1 или 2 - без разницы, подключение происходит). А как сделать так, чтоб соединится я смог только находясь в локальной сети этого офиса... например при подключении впн, ну или находясь в самом офисе. А извне чтоб никого не пускало, или пускало по паролю. Заранее спасибо.
З.Ы. авторизаци с помощью ключей настроена.

Буду краток - tcp wrappers...

Буду краток - tcp wrappers... конкретнее - /etc/hosts.allow. Или iptables на худой конец...

Нейтральность - высшее достижение сознания!

установил emerge

установил emerge tcp-wrappers
но в /etc/host.allow не появилось, как и host.deny
что делать?

? man 5 sshd_config на

?
man 5 sshd_config на предмет опции ListenAddress

Я Gentoo & Funtoo

А извне чтоб никого не

 А извне чтоб никого не пускало, или пускало по паролю.

Ты уж как то определись - или не пускало, или по паролю

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

сделал в конфиге

сделал в конфиге ListenAddress 192.168.0.0/24
теперь не пускает вообще. У меня ip 192,168,0,65

В ListenAddress надо указать

В ListenAddress надо указать ip интерфейса.

Ага, спасибо. Уже дошло.

Ага, спасибо. Уже дошло. Сделал 192,168,0,10 и теперь пускает только с локалки. Как и надо. :)

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".