1 |
у меня вот так. |
2 |
$IPTABLES -t nat -A PREROUTING -p TCP -s 0/0 -d $INET_IP --dport 7722 |
3 |
-j DNAT --to-destination $INET_IP:22 |
4 |
где INET_IP есть внешний адрес сервера |
5 |
|
6 |
|
7 |
28 апреля 2009 г. 18:18 пользователь Sergey A. Kobzar |
8 |
<sergey.kobzar@××××.ru> написал: |
9 |
> Приветствую. |
10 |
> |
11 |
> Надоели bruteforce атаки на 22 порт. Хотелось бы его перевесить на |
12 |
> другой порт средствами фаервола. Есть такое правило: |
13 |
> |
14 |
> iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 7722 -j DNAT --to 127.0.0.1:22 |
15 |
> |
16 |
> но оно не работает. Google говорит что ядро блокирует пакеты на |
17 |
> лупбэк если src ip != 127/8. |
18 |
> |
19 |
> Конфиг sshd править каждый раз после апдейта не хочется, xinetd |
20 |
> заводить тоже. |
21 |
> |
22 |
> Есть еще варианты? |
23 |
> |
24 |
> -- |
25 |
> Sergey |
26 |
> |
27 |
> |
28 |
> |