Для localhost вам нужно использовать REDIRECT вместо DNAT. В вашем примере:
-A block-chain -d 206.190.36.45/32 -p tcp -j REDIRECT --to-ports 80
Это не имеет ничего общего с sftp
. Вам просто нужны определенные разрешения, установленные для нужного каталога. Вы можете использовать at
для постановки в очередь действия ожидания, например. чтобы снова изменить разрешения через некоторое время.