Gentoo Archives: gentoo-user-ru

From: Andrey Zloy <andrey.zloy@×××××.com>
To: gentoo-user-ru@l.g.o
Subject: Re: [gentoo-user-ru] port forwarding to loopback
Date: Tue, 28 Apr 2009 14:46:11
Message-Id: 75b643ec0904280744l32b8fd1cle283b388ff68524f@mail.gmail.com
In Reply to: [gentoo-user-ru] port forwarding to loopback by "Sergey A. Kobzar"
1 у меня вот так.
2 $IPTABLES -t nat -A PREROUTING -p TCP -s 0/0 -d $INET_IP --dport 7722
3 -j DNAT --to-destination $INET_IP:22
4 где INET_IP есть внешний адрес сервера
5
6
7 28 апреля 2009 г. 18:18 пользователь Sergey A. Kobzar
8 <sergey.kobzar@××××.ru> написал:
9 > Приветствую.
10 >
11 > Надоели bruteforce атаки на 22 порт. Хотелось бы его перевесить на
12 > другой порт средствами фаервола. Есть такое правило:
13 >
14 > iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 7722 -j DNAT --to 127.0.0.1:22
15 >
16 > но оно не работает. Google говорит что ядро блокирует пакеты на
17 > лупбэк если src ip != 127/8.
18 >
19 > Конфиг sshd править каждый раз после апдейта не хочется, xinetd
20 > заводить тоже.
21 >
22 > Есть еще варианты?
23 >
24 > --
25 > Sergey
26 >
27 >
28 >

Replies

Subject Author
Re[2]: [gentoo-user-ru] port forwarding to loopback "Sergey A. Kobzar" <sergey.kobzar@××××.ru>