Запитання з тегом «iptables»

iptables дозволяють створювати правила для визначення поведінки фільтрації пакетів.

8
Перегляд усіх правил iptables
Чи є спосіб переглянути iptablesправила трохи детальніше? Нещодавно я додав маскарад до ряду IP-адрес: iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE service iptables save service iptables restart Що зробило те, що я хочу, але коли я використовую: iptables -L Я отримую такий же вихід, як і …
144 iptables 

2
У чому різниця між -m conntrack --статом і -m state --state
Я читаю це хау, і є щось подібне: Ми можемо дозволити встановленим сеансам отримувати трафік: $ sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT Вищевказане правило не має пробілів з обох сторін кома в ESTABLISHED, RELATED Якщо рядок вище не працює, ви можете скористатися кастрованим VPS, постачальник якого …
85 iptables 


4
Відповісти в тому ж інтерфейсі, що і вхідний?
У мене система з двома інтерфейсами. Обидва інтерфейсу підключені до Інтернету. Один з них встановлений як маршрут за замовчуванням; побічним ефектом цього є те, що якщо пакет надходить в інтерфейс маршруту, який не використовується за замовчуванням, відповідь надсилається назад через інтерфейс маршруту за замовчуванням. Чи є можливість використовувати iptables (або …


3
Як переконатися, що порт SSH відкритий лише для певної IP-адреси?
Це моє /etc/sysconfig/iptables: Він має два порти, відкриті 80 апаш і 22 для сш. # Firewall configuration written by system-config-firewall # Manual customization of this file is not recommended. *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A INPUT -p …
42 ssh  security  iptables 

3
iptables перенаправляють зовнішні запити на 127.0.0.1
У мене служба працює на 127.0.0.1 з портом 2222. Мені потрібно пересилати всі запити до 192.168.2.2:2222 (за межами IP) лише з підмережі 192.168.1.0/24 до 127.0.0.1:2222. Я намагаюся це використати, але це не працює. $ iptables -t nat -I PREROUTING -p tcp -d 192.168.1.0/24 --dport 2222 -j DNAT --to-destination 127.0.0.1:2222 Як …

2
Різниця між SNAT і Маскарадом
Мене бентежить, яка насправді різниця між SNAT та Маскарадом? Якщо я хочу поділитися своїм Інтернет-з'єднанням у локальній мережі, то чи слід вибрати SNAT або Masquerade?

3
Чому деякі порти, про які повідомляє nmap, фільтруються, а не інші?
Я сканую сервер, який повинен мати досить простий брандмауер, використовуючи iptables : за замовчуванням все DROPped крім RELATEDі ESTABLISHEDпакети. Єдиний тип NEWдозволених пакетів - це пакети TCP на портах 22 та 80, і це все (на цьому сервері немає HTTPS). Результат nmap на перших портах 2048 дає 22 та 80 …
38 iptables  nmap 

3
Обмежте максимум з'єднань на IP-адресу та нових підключень на секунду за допомогою iptables
У нас є сервер Ubuntu 12.04 з httpd на порту 80 і ми хочемо обмежити: максимальне з'єднання на IP-адресу до httpd до 10 максимум нових з'єднань за секунду до httpd до 150 Як ми можемо це зробити за допомогою iptables?
37 iptables  limit 


2
Що означають числа в ланцюгах INPUT, FORWARD, OUTPUT у конфігураційному файлі iptables?
Я натрапив на такий конфігураційний файл: # Generated by iptables-save v1.3.1 on Sun Apr 23 06:19:53 2006 *filter :INPUT ACCEPT [368:102354] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [92952:20764374] -A INPUT -i lo -j ACCEPT -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport …
34 iptables 


5
Iptables для дозволу вхідного FTP
Я хочу дозволити вхідний FTP-трафік. CentOS 5.4: Це мій /etc/sysconfig/iptablesфайл. # Generated by iptables-save v1.3.5 on Thu Oct 3 21:23:07 2013 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [133:14837] -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT -A INPUT -p tcp -m state --state ESTABLISHED -j …

5
Чи є спосіб знайти, яке правило iptables відповідало за скидання пакета?
У мене є система, яка вже встановила брандмауер. Брандмауер складається з понад 1000 правил iptables. Одне з цих правил - це скидання пакетів, які я не хочу скидати. (Я знаю це, тому що я iptables-saveпішов за ним, iptables -Fі програма почала працювати.) Існує занадто багато правил для сортування вручну. Чи …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.