Remove SSH (port 22) from HAProxy; drop ssh.lst and port-22 docs

This commit is contained in:
PTah
2026-04-11 19:27:27 +10:00
parent b10e0c0439
commit 7e2ef061b6
4 changed files with 7 additions and 52 deletions
-21
View File
@@ -82,27 +82,6 @@ frontend fe_rdp
backend be_rdp
server itis 192.168.160.198:3389
# -----------------------------------------------------------------------------
# SSH: прокси на Ubuntu 192.168.160.85:22, белый список trusted/ssh.lst
#
# Конфликт «cannot bind socket (Address already in use) for [0.0.0.0:22]»:
# на этой же машине уже слушает порт 22 — обычно OpenSSH (sshd). Один порт = один процесс.
# Варианты: (1) отдельная ВМ периметра, где sshd выключен или не на :22;
# (2) перенести АДМИНСКИЙ sshd на этой ВМ на другой порт (/etc/ssh/sshd_config → Port),
# затем оставить здесь bind *:22;
# (3) слушать bind *:2222 (ниже), с пограничного фаервола DNAT «внешний :22 → этот_IP:2222».
# Используйте ровно ОДНУ строку bind (вторую закомментируйте).
# -----------------------------------------------------------------------------
frontend fe_ssh
bind *:22
# bind *:2222 # раскомментируйте вместо строки выше, если :22 занят sshd на этом хосте
acl trusted_ssh src -f /etc/haproxy/trusted/ssh.lst
tcp-request connection reject if !trusted_ssh
default_backend be_ssh
backend be_ssh
server ubuntu 192.168.160.85:22
# -----------------------------------------------------------------------------
# Опционально: статистика (раскомментируйте и задайте пароль)
# -----------------------------------------------------------------------------