Прослушка только на локальном интерфейсе

После какого-то из обновлений изменилась работа некоторых сетевых сервисов.
Например stunnel/
Раньше при конфиге
client = no
[ANY]
accept = 6666
connect = 7777
слушался порт 6666 на всех интерфейсах, netstat -ln выдавал
tcp 0 0 0.0.0.0:6666 0.0.0.0:* LISTEN
как и декларируется в манах stunnel
Сейчас же netstat -ln выдает
tcp 0 0 127.0.0.1:6666 0.0.0.0:* LISTEN
и порт недоступен извне.
Такая же картина при пробросе порта по ssh
Проверил зависимость от версии stunnel - зависимости нет.
При той же версии stunnel на не обновленной системе порты слушаются как в манах stunnel

Вопрос:
где порылась собака? Не есть ли это следствие каких-то изменений в политике безопасности? И можно ли заставить работать stunnel по старому?

Для stunnel выход нашел. В конфиге жестко прописываю
accept = 0.0.0.0:6666
Для проброса через ssh пока непонятно как заставить проброшенный порт слушать на всех интерфейсах.

Если это в политиках, то как отключить, или сделать исключения?