#!/bin/sh
#iptables -I INPUT -p tcp --dport 21 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -p tcp --dport 65534 -j ACCEPT
iptables -I INPUT -p tcp --dport 443  -j ACCEPT
KVER=`/bin/uname -r`
if [ "${KVER#2.6}" != "${KVER}" ]; then
  insmod xt_recent
  iptables -I INPUT -i $1 -p tcp --dport 22 -m conntrack --ctstate NEW -m recent --set --name ASSH --rsource
  iptables -I INPUT -i $1 -p tcp --dport 22 -m conntrack --ctstate NEW -m recent --update --seconds 120 --hitcount 3 --name ASSH --rsource -j DROP
else
  insmod ipt_recent
  iptables -I INPUT -i $1 -p tcp --dport 22 -m state --state NEW -m recent --set --name ASSH --rsource
  iptables -I INPUT -i $1 -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 120 --hitcount 3 --name ASSH --rsource -j DROP
fi
iptables -t nat -I PREROUTING -i $1 -p tcp --dport 443 -j DNAT --to-destination $4:443
iptables -t nat -I PREROUTING -i $1 -p tcp --dport 22 -j DNAT --to-destination $4:22
iptables -I INPUT -p tcp --dport 51777 -j ACCEPT
