Como permitir o SSH da Internet quando é encaminhado para uma porta não padrão

1

Estou configurando um firewall virtual usando Shorewall e tenho uma regra para encaminhar a porta externa 2222 para a porta interna 22:

DNAT    inet    lan:192.168.1.2:22    tcp    2222

em que 192.168.1.2 é o endereço IP do firewall. Mas isso não funciona!

Eu não quero permitir o SSH diretamente (porta 22) assim:

SSH(ACCEPT)    inet    $FW

Como faço para o firewall aceitar SSH redirecionado?

    
por abatishchev 15.12.2013 / 21:06

1 resposta

1

você pode adicionar outra linha: 'Port 2222' em / etc / ssh / sshd_config e o ssh também ouvirá essa porta

    
por jet 16.12.2013 / 20:11