Вопросы с тегом «iptables»

iptables - это программа командной строки userpace, используемая для настройки набора правил фильтрации пакетов Linux версии 2.4.x и 2.6.x IPv4. Он ориентирован на системных администраторов. Пожалуйста, задавая вопрос о iptables, добавьте вывод следующей команды: iptables -L -v -n

2
Fail2Ban разблокировать ipaddress
Я пытаюсь разблокировать IP-адрес без перезапуска Fail2Ban каждый раз, каков наилучший способ сделать это? Или вы можете указать мне направление полезного руководства? Как вы можете видеть ниже IP-адрес, который я пытаюсь удалить: 89.31.259.161 # iptables -L -n Chain INPUT (policy DROP) target prot opt source destination fail2ban-apache-badbots tcp -- 0.0.0.0/0 …


6
Каково лучшее решение для управления трафиком в большой системе (около 2000 пользователей)?
следующая ситуация: мы являемся группой студентов, которые управляют подключением к Интернету для местных общежитий, в общей сложности около 2000 конечных пользователей. У нас есть система точек трафика, каждый мегабайт или точка загрузки загружаются, новые точки добавляются с каждым часом. В настоящий момент мы блокируем доступ пользователя к Интернету, когда он …

1
Создайте многодомный балансировщик нагрузки Linux с двумя интернет-соединениями и одним сетевым соединением
Хорошо, ... на это, возможно, ответили, к сожалению, я не нашел ничего похожего на решение. Я посмотрел на эти страницы, и у них есть некоторая полезная информация, но не полные решения: Балансировка нагрузки и NAT-соединение нескольких ISP-соединений в Linux Два интернет-соединения и 1 сетевой адаптер, возможно? Разделенный доступ в Linux …

2
Правило iptables разрешить весь исходящий локально исходящий трафик?
Мне было интересно, может ли кто-нибудь помочь мне со следующим правилом iptables: Мы хотели бы разрешить ЛЮБОЙ и ВСЕ локально исходящий (например, на сервере, на котором работает iptables) трафик. DNS, HTTP и т.д ... все это. Любое соединение, инициированное сервером, на котором запущен iptables, должно быть разрешено. В настоящее время …
11 iptables 

2
IPTables: разрешить только доступ по SSH, ничего больше ни в
Как вы настраиваете IPTables так, чтобы он только позволял входить SSH, и не позволял никакой другой трафик входить или выходить ? Любые меры предосторожности кто-нибудь может порекомендовать? У меня есть сервер, который, по моему мнению, был успешно перенесен из GoDaddy, и я считаю, что он больше не используется. Но я …

1
Проблема с брандмауэром при развертывании Tomcat в CentOS
Я пытаюсь развернуть сервер Tomcat в среде CentOS, но он не получает запросы. Выполнение startup.sh работает правильно, а в журналах показано, что tomcat запущен 16-Dec-2016 13:36:58.440 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [http-nio-8080] 16-Dec-2016 13:36:58.444 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [ajp-nio-8009] 16-Dec-2016 13:36:58.445 INFO [main] org.apache.catalina.startup.Catalina.start Server startup in 14803 ms …

4
AWS VPC + IPtables + NAT: переадресация портов не работает
Вчера я отправил вопрос здесь , но я думаю , что не было достаточно ясно в моих словах. Кстати, этот вопрос не является дубликатом. У меня есть AWS VPC Setup, как показано ниже. ЦЕЛЬ / ПРОБЛЕМА : SSH к серверу A из Интернета. И это не работает. Сервер A находится …

4
Openvpn, пересылка пакетов очень медленно
Я перезагрузил свой сервер, и только что вышла странная проблема. Я работаю на ArchLinux, клиенты Ubuntu, Android и Mac. Проблема в том, что доступ в интернет через клиентов медленный, около 2ko / s и медленно останавливается. Но загрузка чего-либо с сервера на клиент напрямую производится на полной скорости. И, очевидно, …

1
iptables не разрешает подключения MySQL к псевдонимам IP-адресов?
У меня довольно простой брандмауэр iptables на сервере, который предоставляет сервисы MySQL, но iptables, похоже, дает мне очень противоречивые результаты. Политика по умолчанию для сценария выглядит следующим образом: iptables -P INPUT DROP Затем я могу сделать MySQL общедоступным по следующему правилу: iptables -A INPUT -p tcp --dport 3306 -j ACCEPT …

5
Управление параллельными правилами для ipv4 и ipv6 iptables?
Недавно мы начали экспериментировать с IPv6, и одной из первых проблем, с которыми нам приходится сталкиваться, является работа с совершенно отдельным набором правил брандмауэра (Linux iptables / ip6ables) для двух стеков протоколов. Наша логика брандмауэра основана в основном на ряде специализированных сетей (например, 10.0.0.0/24 - это сеть рабочих станций персонала, …

3
Управление iptables с Puppet
Идея управления нашими iptablesправилами с Puppet была выдвинута. Я вижу, что у augeasнего есть iptablesлинза, но в настоящее время она экспериментальная. У кого-нибудь есть предложения, как с этим справиться? В идеале я хотел бы построить цепочки на основе класса сервера.

1
Как маршрутизировать трафик с виртуальной машины VirtualBox только через VPN?
У меня есть VM VirtualBox (и Ubuntu Maverick, и хост, и гость). Мой провайдер VPN использует OpenVPN для настройки TUN. Я хотел бы настроить все так, чтобы трафик от виртуальной машины проходил только через VPN и просто сбрасывался, если VPN отключается (это произошло). Предложения? Мой iptables-fu немного слаб То, что …

4
как отключить модуль ядра nf_conntrack в CentOS 5.3 без перекомпиляции ядра
Я использую CentOS 5.3 и хочу отключить модуль nf_conntrack, чтобы улучшить производительность сети для haproxy. Я запускаю iptables с некоторыми простыми правилами. Мне не нужно отслеживание соединения. Я работаю на облачных серверах Rackspace, поэтому не могу запустить собственное ядро. Я попытался запустить modprobe, но это не работает. [mmarano@w1 w1]$ sudo …

3
Защита серверов Linux: iptables против fail2ban
Я хотел бы выбрать мозг сообщества в отношении безопасности серверов Linux, особенно в отношении атак методом перебора и использования fail2ban против пользовательских iptables . Есть несколько подобных вопросов, но ни один из них не затрагивает тему к моему удовлетворению. Короче говоря, я пытаюсь определить лучшее решение для защиты серверов Linux, …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.