Gentoo Archives: gentoo-user-ru

From: Anton Kvashin <foo@×××××××××××.ru>
To: gentoo-user-ru@l.g.o
Subject: Re: [gentoo-user-ru] port forwarding to loopback
Date: Wed, 29 Apr 2009 04:44:20
Message-Id: 49F7DB17.3070403@junior.esoo.ru
In Reply to: [gentoo-user-ru] port forwarding to loopback by "Sergey A. Kobzar"
1 Sergey A. Kobzar пишет:
2 > Надоели bruteforce атаки на 22 порт. Хотелось бы его перевесить на
3 > другой порт средствами фаервола. Есть такое правило:
4 >
5 > iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 7722 -j DNAT --to 127.0.0.1:22
6 >
7 > но оно не работает. Google говорит что ядро блокирует пакеты на
8 > лупбэк если src ip != 127/8.
9 >
10 > Конфиг sshd править каждый раз после апдейта не хочется, xinetd
11 > заводить тоже.
12 >
13 > Есть еще варианты?
14
15 Создайте dummy интерфейс и работайте в iptables с ним
16
17 --
18 Anton Kvashin