CsabeeSzia,
köszönöm a választ. A PortKnocking egy jó dolognak tűnik, biztosan sokat javít a biztonságon, de én itt másra gondoltam.
Az a lényeg, hogy mivel az IP címem (kliens oldalon, otthon) folyamatosan változik, ezért nem tudok a szerveren (ami bent van az irodában) olyan iptables szabályt létrehozni, ami csak egy bizonyos IP címről engedi be az SSH kapcsolatokat. Ezért arra gondoltam, hogyha regisztrálok például a www.no-ip.com oldalán és létrehozok egy olyan címet, hogy "otthon.no-ip.com" vagy valami mást, ami minden esetben hozzárendeli az otthoni aktuális IP címemet a "otthon.no-ip.com" FQDN-hez, akkor hátha erre vonatkozóan is van működő szűrés akár sshd szinten, akár iptables szinten. Az irodában fix IP van.
Tehát:
otthon.no-ip.com (xxx.xxx.xxx.xxx) --------> SSH --------> mail.iroda.hu (bbb.bbb.bbb.bbb)
otthon.no-ip.com (yyy.yyy.yyy.yyy) --------> SSH --------> mail.iroda.hu (bbb.bbb.bbb.bbb)
otthon.no-ip.com (vvv.vvv.vvv.vvv) --------> SSH --------> mail.iroda.hu (bbb.bbb.bbb.bbb)
Így érthető?
Köszönöm előre is a válaszokat!
Üdv.
Dávid