Запитання з тегом «iptables»

iptables - програма командного рядка користувача, що використовується для налаштування набору правил фільтрування пакетів IPv4 2.4.x та 2.6.x IPv4. Він орієнтований на системних адміністраторів. Будь ласка, запитуючи питання про iptables, додайте висновок із наступної команди: iptables -L -v -n

2
Docker - Доступні порти, доступні зовні - правила iptables ігноруються
У мене є контейнер докера, який працює так: docker run --name some_container_1 -p 8080:80 -d some_image Що чудово працює. Контейнер розкриває порт 80 на 8080 і доступний з localhost. З якоїсь причини, однак вона повністю ігнорує правила iptables INPUT, а також доступна ззовні. Як я можу обмежити доступ до свого …
15 docker  iptables 

1
За допомогою iptables пакети збігів прибули через тунель IPSEC
Я використовую IPSEC в тунельному режимі. Як зробити правило iptables, яке відповідатиме лише пакетам, які надійшли через тунель IPSEC (тобто після того, як IPSEC розшифрував їх, а не пакети IPSEC, коли вони прибули та до розшифровки). Сенс у тому, щоб мати певний порт, який буде доступний лише через IPSEC і …
15 linux  iptables  ipsec 

3
Як налаштувати користувальницький NAT для використання в Amazon VPC
У мене є поле Ubuntu, яке я хочу використовувати як екземпляр NAT (серед іншого). Я вважаю за краще уникати використання NAT AMI, наданих Amazon, а замість того, щоб налаштувати NAT сам. Наразі мій хост має єдиний мережевий інтерфейс (як показано на http://docs.amazonwebservices.com/AmazonVPC/latest/UserGuide/VPC_NAT_Instance.html ). Чи повинен я мати можливість налаштувати мій …

2
Ubuntu: Як додати правило iptables, яке UFW не може створити
UFW працює для мене дуже добре, за винятком випадків, коли цього немає ... Я хочу мати можливість додати ще одне правило вручну, яке буде застосовано під час завантаження? куди мені поставити це правило? як слід змусити його запускатись під час завантаження? як змусити його грати чудово з UFW?
15 ubuntu  iptables  ufw 

4
Безпечний, стандартний набір правил iptables для базового веб-сервера HTTP (s)
Я намагаюся скласти базовий скрипт iptables для сервера, який буде працювати для більшості сайтів, які просто працюють з базовим веб-сервером за допомогою HTTP (S) та SSH (порти 80, 443 та 22). Зрештою, більшості VPS потрібні лише ці правила запуску портів і вони можуть додавати порти пошти чи ігри пізніше, як …

3
Ви можете порекомендувати хороший вступ до iptables? [зачинено]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для помилки сервера. Закрито 4 роки тому . Мені потрібно встановити брандмауер на сервері Linux (весь мій попередній досвід роботи з Windows). Мої правила мають бути досить простими - заборонити …
15 linux  vpn  router  iptables 

5
Інструменти управління iptables для великих середовищ
Навколишнє середовище, в якому я працюю, - це широкомасштабна операція веб-хостингу (кілька сотень серверів під управлінням, майже загальнодоступні адреси тощо), тому все, що говорить про управління посиланнями ADSL, навряд чи добре працює), і ми ' шукайте те, що буде зручно керувати як основним набором правил (близько 12 000 записів у …

2
Ping: sendmsg: помилка операції не допущена після встановлення iptables в Arch GNU / Linux
Вчора я отримав новий комп’ютер як свій домашній сервер, HP Proliant Microserver. На ньому встановлено Arch Linux з версією ядра 3.2.12. Після встановлення iptables (1.4.12.2 - поточна версія AFAIK) та зміни net.ipv4.ip_forwardключа на 1 та включення переадресації у файл конфігурації iptables (та перезавантаження) система не може використовувати жоден із своїх …

4
Налаштування прозорого SSL-проксі
У мене встановлено вікно Linux з двома мережевими картами для огляду трафіку, що проходить через порт 80. Одна карта використовується для виходу в Інтернет, інша підключена до мережевого комутатора. Сенс полягає в тому, щоб мати можливість перевіряти весь трафік HTTP та HTTPS на пристроях, підключених до цього комутатора для налагодження. …

2
Різниця між DNAT та REDIRECT у IPTABLES
Гаразд, це може бути тому, що я щільний або, можливо, просто не знаходжу правильного джерела, але я не можу зрозуміти, чому одна з цих установок IPTABLES була б кращою за іншу. Ось моя настройка: У мене є ящик, який служить прозорим проксі-сервером і роутером або сортуванням. На ньому є два …

4
Iptables - ланцюг мосту і вперед
У мене встановлення Ethernet міст, br0який містить два інтерфейси eth0іtap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 Моя FORWARDполітика ланцюга за замовчуванням такаDROP iptables -P FORWARD DROP Коли я не додаю …


3
Неможливо встановити UID для скриптів оболонки
Хтось може допомогти мені дізнатися, що тут відбувається? У мене є кілька правил, що встановлюють кількість відстеження пакетів. Коли я запускаю наступний скрипт як root: #!/bin/bash iptables -t mangle -xnvL Я отримую очікуваний результат: //snip 233203 199929802 MARK //blah blah blah //snip Однак я хочу запустити це як частину кактусів, …
14 linux  iptables  suid 

3
Автоматично змінювати iptables на основі даних журналу Apache, щоб блокувати погано поводиться клієнтів
Чи є в Linux інструмент для автоматичної модифікації iptables, щоб блокувати клопіткого клієнта на основі аналізу журналу Apache? Я допомагаю запустити сайт, який іноді переповнюється запитами певного користувача. Єдине рішення - додати запис у iptables, щоб заблокувати клієнта-порушника. Зазвичай це занадто пізно, коли я можу реагувати вручну, отже, я хотів …

5
Роблячи iptables простішими в обслуговуванні
Моя мережа повністю заблокована, за винятком кількох сайтів, які містяться у списках. Все це робиться через iptables, який виглядає приблизно так: # Allow traffic to google.com iptables -A zone_lan_forward -p tcp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p udp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p tcp -d …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.