Only accept connections from the selected interfaces. Leave empty to listen globally. Use with care.
Ist es dann so richtig das ich bei "Hörende Schnittstellen" nicht ALLE (empfohlen) auswähle sondern nur LAN?Weil das empfohlen bei ALLE irritiert mich irgendwie.
Der Grund, warum das nicht empfohlen ist:Der SSH-Dienst (oder jeder andere auch) bindet sich an einen Port und ist da erreichbar. Sollte aber die Kombination IP-Adresse + Port nicht verfügbar sein, verweigern viele Dienste den dienst. Das bedeutet dann zum Beispiel wenn du WAN selektierst und dein WAN ist zu einem schlechtem Zeitpunkt down, dann kann es sein das dein SSH-Dienst nicht hoch kommt oder wenn es blöd her geht, wegen einem Netzwerkausfall abstürzt.Darum ist es in der Regel vernünftiger, an was Stabiles zu binden, also entweder an alles (0.0.0.0; :: ) oder an ein loopback interface. In beiden Fällen braucht man halt ne FW-Rule.