#/01540
#############################################################################
#      SSH- ( 22,TCP)
#############################################################################

$IPTABLES -t filter -A FORWARD -o $INTERFACE -p tcp --src $PARAM1 --sport $UNPRIVPORTS --dst $PARAM2 --dport 22 -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $INTERFACE -p tcp --src $PARAM1 --sport $UNPRIVPORTS --dst $PARAM2 --dport 22 -j MASQUERADE 

$IPTABLES -t filter -A FORWARD -i $INTERFACE -p tcp ! --tcp-flags SYN,ACK,FIN SYN --src $PARAM2 --sport 22 --dst $PARAM1 --dport $UNPRIVPORTS -j ACCEPT

