Запитання з тегом «iptables»

Iptables - це модуль, що забезпечує операційній системі Linux функції брандмауера, NAT та ведення журналу даних, що подорожують по комп'ютерній мережі.

5
Як назавжди вимкнути брандмауер в Red Hat Linux
Я виконав наведені нижче кроки, щоб вимкнути брандмауер у Linux. Після перезавантаження знову ввімкнено брандмауер. Як відключити брандмауер назавжди? Увійдіть як кореневий користувач. Далі введіть наступні три команди, щоб вимкнути брандмауер. service iptables save service iptables stop chkconfig iptables off Вимкнути брандмауер IPv6. service ip6tables save service ip6tables stop chkconfig …

1
Вимкнення або блокування вихідної електронної пошти
Як зробити тестування веб-сайтів, як можна відключити або заблокувати сервер Centos, щоб не надсилати електронні листи. Тепер, якщо я запускаю в командному рядку mail xxx@gmail.com Я можу надсилати електронні листи. Це не добре для тестування веб-сайтів. Я не хочу створювати неприємності користувачам сайту. Це щось стосується iptables? Хтось може просвітлити …
13 email  iptables 

2
Windows 10 - NAT - маскарад переадресації портів та IP
Я шукаю спосіб отримати функціональність iptables у Windows 10. Я включив маршрутизацію IP, і мені потрібно переслати tcp дані на інший хост (порт 8080), а потім переслати його відповідь під час маскування IP. У Linux я зміг це зробити за допомогою наступного (Де $ 1 = <внутрішній IP>, $ 2 …

2
Iptables переспрямовують на localhost?
Припустимо, у мене є мережа з сервером, який здійснює маршрутизацію всіх з'єднань з внутрішньої мережі до Інтернету. Як я можу налаштувати iptables, щоб замість маршрутизації вхідних з'єднань з Інтернетом він замість них направляв їх до порту localhost 8080. Вся допомога вдячна.

1
Дзеркальний порт через iptables
У мене є спеціалізований кореневий сервер Linux (Debian 7.5) з кількома гостями. Гості є екземплярами KVM та отримують доступ до мережі через bridge-утиліти (NAT, внутрішні IP-адреси, використовують хост як шлюз). Наприклад, один KVM - мій гість WebServer, і він отримує доступ через IP хосту таким чином: iptables -t nat -I …


1
Як прозоро тунелювати порт від IPv4 до віддаленого пристрою IPv6?
Вдома я пов'язаний з IPv6-адресою. Крім того, мій провайдер забезпечує NAT-подібну настройку, завдяки якій я отримую загальнодоступну IPv4-адресу, якою я ділюся з іншими клієнтами (причина, очевидно, у нас недостатньо на IPv4-адресах). Як результат, я не можу дістатися до своїх пристроїв вдома (наприклад, моєму VPN-шлюзу), коли я перебуваю в мережі IPv4. …

1
IP-таблиці Ubuntu дозволяють використовувати лише одну країну
Тому я роздивлявся в мережі сценарій, який знизить увесь трафік до всіх портів, за винятком портів http (80) і https (443), а потім дозволятимуть трафік лише на всі інші порти з країни x (де в моєму країна випадку x - США). Я не хочу додавати всі IP-адреси з кожної країни, …

1
SSH to Vmware віртуальна машина з NAT мережею [дублікат]
На це питання вже є відповіді : Неможливо отримати доступ до віртуальної машини VMware через SSH (4 відповіді) Закрито 4 роки тому . зараз я маю змогу sshрозміститись через Інтернет та sshвід хоста до віртуальної машини. Що я хочу зробити, це sshбезпосередньо в гостьовій машині ззовні. Я намагався це зробити, …

2
Як використовувати правила iptables NAT для hostapd
Мій ПК оснащений двома мережевими інтерфейсами wlan0& eth0, і я хочу використовувати порт WiFi як точку доступу wlan0. Я використав hostapdоб'єкт, і він працює належним чином у режимі маршрутизації в локальній мережі; користувачі можуть підключитися до точки доступу, і DHCP працює належним чином в обох сегментах. У ПК hostapdнемає брандмауерів …

2
Налаштуйте маршрутизацію та iptables для нового VPN-з'єднання для переадресації ** лише ** порти 80 та 443
У мене є нове VPN-з'єднання (за допомогою openvpn), яке дозволяє мені прокладати деякі обмеження провайдера. Хоча це працює добре, він забирає весь трафік через vpn. Це викликає у мене проблеми з завантаженням (моє підключення до Інтернету набагато швидше, ніж дозволяє vpn), і з віддаленим доступом. Я запускаю ssh-сервер і запускаю …

1
Дозволити трафік через брандмауер до динамічної адреси IPv6
Припустимо, у мене зараз ця конфігурація на IPv4: Мій маршрутизатор (скринька Linux) підключений до Інтернету на eth0 та до моєї локальної мережі на eth1. Я хочу переслати порт 80 на 10.1.2.3. Ось як я зараз це робив: iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 …

2
Рукостискання TLS скидається для деяких веб-сайтів, коли використовується маршрутизатор OpenWRT
В даний час я стикаюся з дуже дивною проблемою з моїм маршрутизатором. У мене є TP-Link TL-WDR4300 rev. 1.7 запуску OpenWRT 18.06.1. Проблема спочатку почалася 1-2 місяці тому, коли я мав OpenWRT 15.05, і остання зміна конфігурації (до оновлення до 18.06.1) на маршрутизаторі була приблизно рік тому. Отже, 1-2 місяці …

2
Як налаштувати точку доступу з проксі-сервером socks5
У мене на ньому встановлений ноутбук з Linux. Ноутбук має два мережевих інтерфейси: eth0 та wlan0. Зазвичай я переглядаю Інтернет через eth0, і я успішно налаштував гарячу точку в Linux для мого роду. Важливі коди: # Enable NAT sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE # Run …

0
Помилка Iptables: libipt_cgroup.so не існує під час використання net_cls.classid в підсистемі cgroup net_cls
У документі kernel doc / cgroup / net_cls.txt the він вводить функцію net_cls.classid і показує приклад netfilter (iptables), використовуючи цей тег для виконання дій. командою iptables є: iptables -A OUTPUT -m cgroup ! --cgroup 0x100001 -j DROP але у мене виникла помилка: iptables v1.4.7: Не вдалося завантажити відповідність `cgroup ': …
4 linux  iptables 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.