Me gustaría permitir la autenticación de contraseña SSH desde solo una subred determinada. Veo la opción de no permitirlo globalmente en /etc/ssh/sshd_config:
# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes
¿Hay alguna manera de aplicar esta configuración a un rango selecto de direcciones IP?

sshd_configno es Python;)Matchbloque se extiende hasta la próximaMatchdirectiva o hasta el final del archivo. Por eso hay que ponerlo al final.puedes añadir:
Esto cambia el comportamiento predeterminado, realmente niega a todos los demás usuarios de todos los hosts. Match block disponible en OpenSsh versión 5.1 y superior.
fuente
man sshd_config, parece queAllowGroupsfunciona igual queAllowUsers, peroAllowUsersparece tener prioridad sobreAllowGroups.