[options]
logfile=/var/log/knockd.log
interface=ens33
[openSSH]
sequence = 9999,8888,6666
seq_timeout = 15
command = /sbin/iptables -A INPUT -s %IP% -p tcp --dport 1980 -j ACCEPT
tcpflags = syn
[closeSSH]
sequence = 6666,8888,9999
seq_timeout = 5
command = /sbin/iptables -D INPUT -s %IP% -p tcp --dport 1980 -j ACCEPT
tcpflags = syn
Вах! Так просто - БлагоДарю!
ПС. Может кому пригодится, я сделал так, добавил после
#!/bin/bash
Поудалял со скрипта переменные, где указывались логин-пароль. Красота :)