<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw fwd ssh from port 33315</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4710.html</link>
    <description>Добрый день.&lt;br&gt;Хочу завернуть порт ssh(22)на 33315. Чтобы когда заходил на внешнии IP по порту 33315, я поподал на порт 22.   &lt;br&gt;по умолчанию все правила запрещены кроме разрешенных, в локалке все разрешено.&lt;br&gt;&lt;br&gt;01497 fwd 127.0.0.1,22 tcp from any to IpInternet dst-port 33315&lt;br&gt;01498 allow ip from IpInternet to any dst-port 33315 via LanOUT&lt;br&gt;01499 allow ip from any to IpInternet dst-port 33315 via LanOUT&lt;br&gt;65535 deny ip from any to any&lt;br&gt;&lt;br&gt;ядро собрано с опциями&lt;br&gt;&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_VERBOSE&lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=10&lt;br&gt;#options        IPFIREWALL_DEFAULT_TO_ACCEPT&lt;br&gt;options         DUMMYNET&lt;br&gt;options         IPDIVERT&lt;br&gt;options         IPFIREWALL_FORWARD&lt;br&gt;options         IPFILTER&lt;br&gt;options         IPFILTER_LOG&lt;br&gt;#options        IPSEC&lt;br&gt;#options        IPSEC_FILTERTUNNEL&lt;br&gt;options         NETGRAPH&lt;br&gt;&lt;br&gt;Что я делаю не так?&lt;br&gt;</description>

<item>
    <title>ipfw fwd ssh from port 33315 (DenSha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4710.html#5</link>
    <pubDate>Wed, 13 Oct 2010 11:57:30 GMT</pubDate>
    <description>&amp;gt; почему бы просто не научится читать предыдущие посты? глядишь, сутками ранее вдруг&lt;br&gt;&amp;gt; уже ответили ...&lt;br&gt;&lt;br&gt;Зачем сразу уж так злиться? Мне связь _директивы_ port и ssh не очевидна.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw fwd ssh from port 33315 (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4710.html#4</link>
    <pubDate>Wed, 13 Oct 2010 05:20:02 GMT</pubDate>
    <description>&amp;gt; Почему просто не сказать sshd слушать на 33315?&lt;br&gt;&lt;br&gt;почему бы просто не научится читать предыдущие посты? глядишь, сутками ранее вдруг уже ответили ...&lt;br&gt;</description>
</item>

<item>
    <title>ipfw fwd ssh from port 33315 (DenSha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4710.html#3</link>
    <pubDate>Wed, 13 Oct 2010 04:37:00 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; Хочу завернуть порт ssh(22)на 33315. Чтобы когда заходил на внешнии IP по&lt;br&gt;&amp;gt; порту 33315, я поподал на порт 22.&lt;br&gt;&lt;br&gt;Почему просто не сказать sshd слушать на 33315?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw fwd ssh from port 33315 (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4710.html#2</link>
    <pubDate>Tue, 12 Oct 2010 18:55:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Хочу завернуть порт ssh(22)на 33315. Чтобы когда заходил на внешнии IP по&lt;br&gt;&amp;gt;&amp;gt; порту 33315, я поподал на порт 22.&lt;br&gt;&amp;gt; Что мешает указать несколько директив Port  ? вроде можно же ?&lt;br&gt;&lt;br&gt;еще как можно - проверял, прекрасно робит&lt;br&gt;афтар, видимо, просто любит начать раскладывать себе грабли уже начиная с настройки ssh ))&lt;br&gt;</description>
</item>

<item>
    <title>ipfw fwd ssh from port 33315 (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4710.html#1</link>
    <pubDate>Tue, 12 Oct 2010 18:27:12 GMT</pubDate>
    <description>&amp;gt; Хочу завернуть порт ssh(22)на 33315. Чтобы когда заходил на внешнии IP по&lt;br&gt;&amp;gt; порту 33315, я поподал на порт 22.&lt;br&gt;&lt;br&gt;Что мешает указать несколько директив Port  ? вроде можно же ? &lt;br&gt;&lt;br&gt;Я вообще хз как работает fwd применимо к локальному хосту, но....&lt;br&gt;&lt;br&gt;&amp;gt; по умолчанию все правила запрещены кроме разрешенных, в локалке все разрешено.&lt;br&gt;&amp;gt; 01497 fwd 127.0.0.1,22 tcp from any to IpInternet dst-port 33315&lt;br&gt;&lt;br&gt;01497 fwd IpInternet,22 tcp from any to IpInternet dst-port 33315 in via ExtIF&lt;br&gt;&lt;br&gt;иначе оно будет отвечать с адреса локального хоста,а это не то что надо.&lt;br&gt;&lt;br&gt;&amp;gt; 01498 allow ip from IpInternet to any dst-port 33315 via LanOUT&lt;br&gt;&lt;br&gt;Когда есть порт - то тогда уже не ip, а  udp или tcp. Ошибочка, однако.&lt;br&gt;&lt;br&gt;Исходящие пакеты ? бред, 33315 - это не dst-port в данном правиле.&lt;br&gt;&lt;br&gt;Более того, я хз с какого порта пойдут ответы. по идее должно с 22 )&lt;br&gt;&lt;br&gt;01498 allow ip from IpInternet 22 to any out via LanOUT&lt;br&gt;&lt;br&gt;&amp;gt; 01499 allow ip from any to IpInternet dst-port 33315 via LanOUT&lt;br&gt;&lt;br&gt;На это, ИМХО, будет уже пофиг. после форварда сюда </description>
</item>

</channel>
</rss>
