Centos7, двойной сетевой адаптер (один IP на 192.x другой на 10.x)

Я нарисовал диаграмму, чтобы помочь мне объяснить, чего я хочу достичь Диаграмма сети

Я хочу включить SFTP снаружи и включить SSH изнутри на сервер, но я не хочу, чтобы SSH был доступен снаружи. (отключение SFTP изнутри необязательно). Поскольку SFTP и SSH используют один и тот же порт, я не уверен, что правила брандмауэра могут блокировать один протокол, но не другой? Я заметил опцию bindaddress, но не уверен, что она применима.

0