Docs: port 22 conflict with sshd, bind alternatives and DNAT

This commit is contained in:
PTah
2026-04-11 19:25:11 +10:00
parent 212d564acf
commit b10e0c0439
2 changed files with 32 additions and 3 deletions
+10 -3
View File
@@ -83,12 +83,19 @@ backend be_rdp
server itis 192.168.160.198:3389
# -----------------------------------------------------------------------------
# SSH (22): Ubuntu 192.168.160.85
# Доступ только с адресов из trusted/ssh.lst
# SSH: прокси на Ubuntu 192.168.160.85:22, белый список trusted/ssh.lst
#
# Конфликт «cannot bind socket (Address already in use) for [0.0.0.0:22]»:
# на этой же машине уже слушает порт 22 — обычно OpenSSH (sshd). Один порт = один процесс.
# Варианты: (1) отдельная ВМ периметра, где sshd выключен или не на :22;
# (2) перенести АДМИНСКИЙ sshd на этой ВМ на другой порт (/etc/ssh/sshd_config → Port),
# затем оставить здесь bind *:22;
# (3) слушать bind *:2222 (ниже), с пограничного фаервола DNAT «внешний :22 → этот_IP:2222».
# Используйте ровно ОДНУ строку bind (вторую закомментируйте).
# -----------------------------------------------------------------------------
frontend fe_ssh
bind *:22
# bind *:2222 # раскомментируйте вместо строки выше, если :22 занят sshd на этом хосте
acl trusted_ssh src -f /etc/haproxy/trusted/ssh.lst
tcp-request connection reject if !trusted_ssh
default_backend be_ssh