Запитання з тегом «iptables»

Iptables - це модуль, що забезпечує операційній системі Linux функції брандмауера, NAT та ведення журналу даних, що подорожують по комп'ютерній мережі.

2
dhclient unicast DHCPREQUEST зайві журнали
Я використовую centos 7 з dhclient 4.2.5: $ uname -a Linux hostname 3.10.0-229.el7.x86_64 #1 SMP Fri Mar 6 11:36:42 UTC 2015 x86_64 x86_64 x86_64 GNU/Linux $ dhclient -V Internet Systems Consortium DHCP Client 4.2.5 Copyright 2004-2013 Internet Systems Consortium. All rights reserved. Нещодавно я помітив, що журнали містять багато таких …

2
SSH зворотний тунель у контейнер Docker
Мені потрібно xdebug щось, що виходить з ладу на сервері в контейнері docker, і зі свого ноутбука я пробіг ssh -R 9000:localhost:9000 serverі перевірив тунель telnet localhost 9000. Поки що добре, я отримав зв’язок. Тепер на сервері я це зробив iptables -t nat -I PREROUTING -p tcp -d 172.17.42.1 --dport …

1
iptables перенаправлення портів з внутрішнім SNAT
Я хотів би перенаправити зовнішній порт в інший порт на машині в приватній мережі. Тим не менш, мені потрібно SNAT трафік, як видається, від внутрішнього IP шлюзу, оскільки машина призначення має абсолютно інший вихідний маршрут. Я комбіную два питання тут, але я не впевнений, що я можу об'єднати результати запиту …

0
Чому різні користувачі отримують різні IP-адреси через один і той же інтерфейс
На тому ж сервері, на root, я отримую правильний ip інтерфейсу в Інтернеті root@server:~# curl -s --interface ppp0 ipcheck.com 111.111.111.111root@server:~# Однак ... Якщо це не супер користувач, я отримую ip маршруту / інтерфейсу eth0 або eth1 internet ip за замовчуванням замість ip ipp ppp0, і це не те, що я …

0
udp-клієнт, що надсилає ICMP «порт недоступний» під час отримання повідомлень із сервера
(Примітка. Я перемістив це запитання із StackOverflow, оскільки його слід вважати поза темою, тут краще підходить і досі не вирішено) У мене є udp-клієнт, який використовує luasocket, в основному це робить (з кількома шарами абстракції, але ось що там відбувається): s=socket.udp() s:setsockname("*",0) s:setpeername(socket.dns.toip("example.com"),64299) s:settimeout(0) s:send(...) s:settimeout(10) msg,err=s:receive() s:settimeout(0) print(msg,err) побачивши …

0
Iptables / Route з 2 ssid hostapd та підмережами та налаштуванням openvpn
Я намагаюся правильно налаштувати iptables / маршрутизацію. Мета: - Трафік від клієнтів, підключених до wifi-KK, не використовувати тунель, а йти через eth0 до маршрутизатора - Трафік від клієнтів, підключених до wifi-KK-VPN для використання тунелю Я думаю, що для цього потрібні зміни в iptables та, ймовірно, різні маршрути, а також замінити …

1
Як дізнатись, чи доступні та активовані певні розширення iptables?
Я читав це: https://help.ubuntu.com/community/IptablesHowTo#Allowing_Established_Sessions Там написано: "Якщо рядок вище не працює, можливо, ви перебуваєте на кастрованому VPS, постачальник якого не надав розширення". Тож як я можу дізнатися, чи розширення дійсно доступне та включене? Тільки тому, що розширення вказано на сторінці iptables-extensions, не означає, що воно фактично доступне та ввімкнено, чи …

1
Чому Firefox потребує з'єднання з петлею?
Я грав навколо брандмауерами та iptables. Коли я заблокував будь-який трафік, окрім HTTP та DNS, я зміг встановити з'єднання google.comчерез wget google.com. Але мені не вдалося відкрити google.com через Firefox. Після невеликого дослідження я з’ясував, що Firefox використовує loopback deviceзв'язок із самим собою ( з'єднання з петлею Firefox ). Після …

0
Centos iptables блокує після перезавантаження
У мене є установка Centos 5 з kvm на моєму сервері. Я використовую nat перенаправлення портів для ssh мої віртуальні машини. У мене є кілька правил iptables і збережені тоді в / etc / sysconfig / iptables. Після перезавантаження я бачу всі ці правила при наборі тексту service iptables status …

1
tcpdump захоплює пакети тільки тоді, коли вказано інтерфейс
Я спробував 3 різні способи захоплення потоку пакетів, що надходять до мого сервера. Дві з них працюють, а треті не. Я намагаюся визначити, чому його пропускає третій підхід: tcpdump -i eth1 udp port 5052 tcpdump -i eth1 -p udp port 5052 tcpdump -i any udp port 5052 tcpdump udp port …

1
DD-WRT Налаштування мережі відвідувачів
У мене є маршрутизатор, на якому встановлено DD-WRT прошивку. Я намагаюся налаштувати віртуальний інтерфейс для використання в якості гостьової мережі. Гостьова мережа повинна бути в підмережі 192.168.8.0/24, а наша локальна мережа знаходиться в підмережі 192.168.1.0/24. Гостьова мережа повинна мати повний доступ до Інтернету, але не має доступу до нашої локальної …

1
Як направити конкретний трафік через OpenVPN?
Я працюю на сервері вдома з rtorrent і apache2. Я хотів би маршрутизувати мій rtorrent трафік через OpenVPN і з тих пір, як я свого роду новий OpenVPN і iptables я хотів би мати зручне керівництво. Що я спробував: Я googling протягом тижня на цю тему, але я не знайшов …

1
Як заблокувати доступ до сайту на Lucid Lynx?
Я намагаюся заблокувати кілька веб-сайтів на чітких рисах, я спробував редагувати / etc / hosts і блокує доступ через url, але сайт все ще відкритий, якщо я ввійду в ip на браузер, як я можу блокувати ip доступ? (без використання додаткового програмного забезпечення, окрім того, що за замовчуванням має linux …

1
Nginx працює на моїй машині Linux, але вона недоступна для інших комп'ютерів у моїй локальній мережі
У моїй локальній мережі у мене є сервер з науковим Linux (дистрибутив на базі RedHat або Fedora), я це зробив, yum install nginxале вітальна сторінка недоступна для інших комп'ютерів у моїй мережі. Коли я це роблю, telnet open localhost 80а потім GET / HTTP/1.0отримую код html від nginx, тому він …

1
Зробіть програму використовувати специфічний мережевий інтерфейс
У мене є з'єднання openvpn, і мені потрібно, щоб він працював лише для однієї програми, цей додаток використовує певний локальний порт. Я використовував route-nopull у своєму конфігураційному файлі openvpn, а потім: ip route add default via {P-t-P-IP} dev tun0 table 10; ip rule add from {tun0-inet addres} table 10; Використовуючи …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.