From: | Anton Kvashin <foo@×××××××××××.ru> | ||
---|---|---|---|
To: | gentoo-user-ru@l.g.o | ||
Subject: | Re: [gentoo-user-ru] port forwarding to loopback | ||
Date: | Wed, 29 Apr 2009 04:44:20 | ||
Message-Id: | 49F7DB17.3070403@junior.esoo.ru | ||
In Reply to: | [gentoo-user-ru] port forwarding to loopback by "Sergey A. Kobzar" |
1 | Sergey A. Kobzar пишет: |
2 | > Надоели bruteforce атаки на 22 порт. Хотелось бы его перевесить на |
3 | > другой порт средствами фаервола. Есть такое правило: |
4 | > |
5 | > iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 7722 -j DNAT --to 127.0.0.1:22 |
6 | > |
7 | > но оно не работает. Google говорит что ядро блокирует пакеты на |
8 | > лупбэк если src ip != 127/8. |
9 | > |
10 | > Конфиг sshd править каждый раз после апдейта не хочется, xinetd |
11 | > заводить тоже. |
12 | > |
13 | > Есть еще варианты? |
14 | |
15 | Создайте dummy интерфейс и работайте в iptables с ним |
16 | |
17 | -- |
18 | Anton Kvashin |