Вы здесь

[РЕШЕНО]sshd - вход только внутри локальной сети

Подскажите плиз, что надо написать в конфиге, чтоб соединение по протоколу ssh происходило только внутри локальной сети, а извне не пускало вообще или только по паролю.

Есть сервер на генте, раздает интернет в офисе от 2 провайдеров... Я открываю putty и могу к этому роутеру подключиться, используя внешние ip (или 1 или 2 - без разницы, подключение происходит). А как сделать так, чтоб соединится я смог только находясь в локальной сети этого офиса... например при подключении впн, ну или находясь в самом офисе. А извне чтоб никого не пускало, или пускало по паролю. Заранее спасибо.
З.Ы. авторизаци с помощью ключей настроена.

Буду краток - tcp wrappers... конкретнее - /etc/hosts.allow. Или iptables на худой конец...

Нейтральность - высшее достижение сознания!

установил emerge tcp-wrappers
но в /etc/host.allow не появилось, как и host.deny
что делать?

?
man 5 sshd_config на предмет опции ListenAddress

Я Gentoo & Funtoo

 А извне чтоб никого не пускало, или пускало по паролю.

Ты уж как то определись - или не пускало, или по паролю

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

сделал в конфиге ListenAddress 192.168.0.0/24
теперь не пускает вообще. У меня ip 192,168,0,65

В ListenAddress надо указать ip интерфейса.

Ага, спасибо. Уже дошло. Сделал 192,168,0,10 и теперь пускает только с локалки. Как и надо. :)