Docs: port 22 conflict with sshd, bind alternatives and DNAT
This commit is contained in:
+10
-3
@@ -83,12 +83,19 @@ backend be_rdp
|
||||
server itis 192.168.160.198:3389
|
||||
|
||||
# -----------------------------------------------------------------------------
|
||||
# SSH (22): Ubuntu → 192.168.160.85
|
||||
# Доступ только с адресов из trusted/ssh.lst
|
||||
# SSH: прокси на Ubuntu 192.168.160.85:22, белый список trusted/ssh.lst
|
||||
#
|
||||
# Конфликт «cannot bind socket (Address already in use) for [0.0.0.0:22]»:
|
||||
# на этой же машине уже слушает порт 22 — обычно OpenSSH (sshd). Один порт = один процесс.
|
||||
# Варианты: (1) отдельная ВМ периметра, где sshd выключен или не на :22;
|
||||
# (2) перенести АДМИНСКИЙ sshd на этой ВМ на другой порт (/etc/ssh/sshd_config → Port),
|
||||
# затем оставить здесь bind *:22;
|
||||
# (3) слушать bind *:2222 (ниже), с пограничного фаервола DNAT «внешний :22 → этот_IP:2222».
|
||||
# Используйте ровно ОДНУ строку bind (вторую закомментируйте).
|
||||
# -----------------------------------------------------------------------------
|
||||
|
||||
frontend fe_ssh
|
||||
bind *:22
|
||||
# bind *:2222 # раскомментируйте вместо строки выше, если :22 занят sshd на этом хосте
|
||||
acl trusted_ssh src -f /etc/haproxy/trusted/ssh.lst
|
||||
tcp-request connection reject if !trusted_ssh
|
||||
default_backend be_ssh
|
||||
|
||||
Reference in New Issue
Block a user