Вопросы с тегом «iptables»

iptables - это программа командной строки userpace, используемая для настройки набора правил фильтрации пакетов Linux версии 2.4.x и 2.6.x IPv4. Он ориентирован на системных администраторов. Пожалуйста, задавая вопрос о iptables, добавьте вывод следующей команды: iptables -L -v -n

1
Могу ли я использовать ufw для настройки переадресации порта?
В настоящее время я использую UFW для обеспечения соблюдения некоторых основных правил брандмауэра. Можно ли также использовать ufw для переадресации портов? В частности, я хочу перенаправить входящий трафик на мой сервер (тот же компьютер, на котором работает ufw) через порт 80 на порт 8080. (трафик http пересылается на tomcat) Th


9
Принудительно использовать локальный IP-трафик для внешнего интерфейса.
У меня есть машина с несколькими интерфейсами, которые я могу настроить, как я хочу, например: eth1: 192.168.1.1 eth2: 192.168.2.2 Я хотел бы перенаправить весь трафик, отправленный на один из этих локальных адресов через другой интерфейс. Например, все запросы к серверу iperf, ftp, http по адресу 192.168.1.1 должны быть не только …

2
Ubuntu ufw: установить правило для каждого интерфейса
Я хочу создать правило, позволяющее любому пользователю на eth1 получить доступ к порту 80. Может ли UFW сделать это или я должен вернуться к использованию Shorewall? Чтобы уточнить: это вопрос возможностей, может ли UFW обрабатывать интерфейсы в качестве цели?

9
Как дублировать TCP-трафик на один или несколько удаленных серверов для сравнительного анализа?
Инфраструктура: серверы в центре обработки данных, ОС - Debian Squeeze, веб-сервер - Apache 2.2.16 Ситуация: Живой сервер используется нашими клиентами каждый день, что делает невозможным тестирование настроек и улучшений. Поэтому мы хотели бы дублировать входящий HTTP-трафик на работающем сервере на один или несколько удаленных серверов в режиме реального времени. Трафик …

1
Проблема минимальной скорости и класса по умолчанию для HTB
У меня есть некоторые сомнения по поводу структуры HTB, которую я использую. Моя цель - ограничить скорость загрузки и выгрузки пользователей в локальной сети. У каждого пользователя сети есть личный список доменов со скоростью вниз и вверх для домена, который он не может превышать. Это означает, что для пользователя user1 …

4
Как разрешить диапазон IP-адресов с IPTABLES?
Вот мои iptables, как я могу сделать так, чтобы я мог разрешить диапазон IP-адресов на ETH1 (10.51.xx) # Generated by iptables-save v1.4.4 on Thu Jul 8 13:00:14 2010 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :fail2ban-ssh - [0:0] -A INPUT -p tcp -m multiport --dports 22 -j …
29 iptables 

3
Как сбросить Ubuntu 12.04 iptables по умолчанию, не блокируя себя?
Может ли кто-нибудь любезно предоставить команды для полного сброса iptables (брандмауэра) для Ubuntu 12.04 до заводских настроек по умолчанию? Из того, что я понимаю, если сделать это неправильно, это приведет к тому, что один будет заблокирован из коробки Linux?

4
Что такое таблица mangle в iptables?
Я использую правила iptable для фильтрации и манипулирования пакетами на моем сервере Ubuntu. но я не могу понять таблицу Мэнгла. Цитирование из этого учебника iptables : Эта таблица должна, как мы уже отмечали, в основном использоваться для искажения пакетов. Другими словами, вы можете свободно использовать сопоставления mangle и т. Д., …
28 iptables 

2
Как включить службы iptables (вместо firewalld) на RHEL 7 и Fedora 18?
Новейшая Fedora имеет FireWalld в качестве нового приложения брандмауэра. Мне понравились старые сервисы iptables. Я хочу их вернуть, но понятия не имею, как это сделать. Я пытался : systemctl disable firewalld.service systemctl stop firewalld.service systemctl enable iptables.service systemctl enable ip6tables.service systemctl start iptables.service systemctl start ip6tables.service Но это не работает! …

3
Разрешение FTP с IPTables
Мой текущий сценарий предполагает использование различных правил, но мне нужно, чтобы ftp был доступен из любого места. ОС Cent 5 и я использую VSFTPD. Я не могу получить правильный синтаксис. Все остальные правила работают правильно. ## Filter all previous rules *filter ## Loopback address -A INPUT -i lo -j ACCEPT …
26 linux  centos  iptables  ftp 

1
Как я могу заблокировать весь трафик * кроме * Tor?
В системе Linux есть способ блокировать весь входящий и исходящий трафик, если он не проходит через сеть Tor. Это включает в себя любую форму IP-связи, а не только TCP-соединения. Например, я хочу, чтобы UDP был полностью заблокирован, поскольку он не может проходить через Tor. Я хочу, чтобы использование этих систем …
26 linux  iptables  tor 

2
iptables и несколько портов
Это не работает для меня: # iptables -A INPUT -p tcp --dports 110,143,993,995 -j ACCEPT iptables v1.4.7: unknown option `--dports' Try `iptables -h' or 'iptables --help' for more information. Однако на странице руководства есть вариант --dports... есть идеи?

1
пересылка iptables между двумя интерфейсами
Итак, у меня есть linux box с двумя беспроводными интерфейсами, один - станция, а другой - точка доступа. wlan0 (станция) - подключен к интернету wlan1 (AP) - к нему подключаются другие клиенты. Я хотел бы, чтобы клиенты, подключенные к wlan1, имели доступ к Интернету на wlan0. И я хотел бы …

4
Разрешить трафик на / с определенного IP с помощью iptables
Я хочу разрешить весь трафик на конкретный IP, используя iptables. попробовал, добавив строки: /sbin/iptables -A INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT ... но все равно не могу получить доступ к удаленному ip (XXX.XXX.XXX.XXX). любой совет? TNX в Adv! РЕДАКТИРОВАТЬ: с …
26 iptables 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.