Untuk iredmail yang saya gunakan (versi 1.4.x) ternyata menggunakan nftables sebagai default firewall, sehingga apabila kita config dan install ufw tidak akan berpengaruh atau akan bentrok dengan nftables.
Untuk mengubah port default untuk server yang menggunkaan nftables, berikut caranya:
-
Buka file config tables nya,
vim /etc/nftables.conf
-
Cari line di
# ssh
tcp dport 22 accept
Ganti dengan
# ssh
tcp dport 8888 accept
- Untuk allow ssh hanya dari satu IP atau subnet
# ssh allow from 192.168.1.20 only
ip saddr 192.168.1.20 tcp dport 8888 accept
# ssh allow from subnet
ip saddr 10.130.0.0/16 tcp dport 8888 accept
- Reload agar config baru terbaca
systemctl restart nftables.service
Referensi:
nftables allow redis only from specific IP address

Jika kamu merasa tulisan ini bermanfaat & membantu kamu, kamu bisa berdonasi lewat saweria
If you feel this website help you, you can donate at saweria