SSH Agentabfrage zu externen VPS Webserver, etwas absichern ohne VPN

Hi,

ich bastel und teste gerade etwas und möchte jetzt einen externen VPS Webserver überwachen.

Der SSH Port ist auf dem VPS per FW zu gemacht und wird für SSH Support, über knockd geöffnet.

Habe mir das jetzt in checkmk eingebaut und frage alle 5 Minuten den Server ab, was soweit auch funktioniert.

Als nächstes will ich das auch mal mit fwknop (Single Packet Authorization (SPA)) ausprobieren.

Wollte mal in die Runde fragen, wie macht ihr das?
Gibt es andere (bessere) Empfehlungen oder was sollte man nicht machen usw. ?

Grüße,
Oliver

Hallo,
warum kann kein VPN genutzt werden?
Ansonsten fällt mir ein

  • Zugang nur von bestimmten ankommen IPs( Namen)
  • Key statt Kennwort

Gruß