У мене є застаріле додаток, якому потрібен FTP і не може робити SFTP.
Моє рішення:
- поставити FTP-сервер на місце за допомогою VSFTPD
- конфігуруйте брандмауер для прийому з'єднань порту 21 тільки з localhost
- Налаштуйте SSH-з'єднання від клієнта за допомогою застарілого додатка
- Тунель FTP через SSH
Мені цікаво, хоча чи можу я налаштувати VSFTPD ігнорувати з'єднання з будь-якого місця, крім localhost, крім брандмауера. Ремінь і брекети обидва.