feat: Limited rustdesk to vpn IP only

This commit is contained in:
2026-08-06 21:06:50 +01:00
parent 0add4d3221
commit eef5c568bb
11 changed files with 39 additions and 39 deletions
+6 -6
View File
@@ -6,7 +6,7 @@ resource "hcloud_firewall" "this" {
direction = "in"
protocol = "tcp"
port = "22"
source_ips = var.allowed_ssh_source_ips
source_ips = var.allowed_source_ips
}
rule { # Traefik http/https
@@ -27,35 +27,35 @@ resource "hcloud_firewall" "this" {
direction = "in"
protocol = "tcp"
port = "21115"
source_ips = ["0.0.0.0/0", "::/0"]
source_ips = var.allowed_source_ips
}
rule {
direction = "in"
protocol = "tcp"
port = "21116"
source_ips = ["0.0.0.0/0", "::/0"]
source_ips = var.allowed_source_ips
}
rule {
direction = "in"
protocol = "udp"
port = "21116"
source_ips = ["0.0.0.0/0", "::/0"]
source_ips = var.allowed_source_ips
}
rule { # rustdesk hbbr
direction = "in"
protocol = "tcp"
port = "21117"
source_ips = ["0.0.0.0/0", "::/0"]
source_ips = var.allowed_source_ips
}
rule {
direction = "in"
protocol = "tcp"
port = "21119"
source_ips = ["0.0.0.0/0", "::/0"]
source_ips = var.allowed_source_ips
}
rule { # traffic from over the private network
+1 -1
View File
@@ -28,7 +28,7 @@ variable "private_ip" {
type = string
}
variable "allowed_ssh_source_ips" {
variable "allowed_source_ips" {
description = "CIDRs allowed to reach port 22 on prod. Set by the root module to the vpn server's public IP."
type = list(string)
}