Один из способов добиться результата — запустить sshd
в отдельном сетевом пространстве имен, а затем обеспечить туннелирование DNAT для входящих соединений ssh и NAT для исходящего трафика из этого пространства имен. В этой настройке у вас будет sshd
трафик на отдельном (виртуальном )интерфейсе.
В RHEL8 сеть управляется NetworkManager, поэтому вам необходимо выполнить следующее, чтобы включить эти интерфейсы во время загрузки:
nmcli device set eno1 autoconnect yes
nmcli device set eno2 autoconnect yes
В качестве временного решения я поместил ifup eno1 и ifup eno2 в файл /etc/rc.local. Теперь они выполняются при загрузке. Порты теперь находятся в состоянии «вверх» при загрузке. Я чувствую, что это хакерское исправление, но пока оно работает.