Вопросы с тегом «iptables»

Iptables используется для настройки, обслуживания и проверки таблиц правил фильтрации IP-пакетов в ядре Linux.

4
Перенаправить порт 80 на 8080 и заставить его работать на локальной машине
Я перенаправил трафик для порта 80 на 8080 на моей машине с sudo iptables -A PREROUTING -t nat -p tcp --dport 80 -j REDIRECT --to-ports 8080 Он отлично работает для всего мира, кроме моей собственной машины. Я разработчик, и мне нужно перенаправить порт 80 на 8080 для себя. Мой IP …

12
Как контролировать доступ в интернет для каждой программы?
Я хотел бы использовать программное обеспечение для контроля, какая программа может подключаться к Интернету. Я знаю, что такое поведение связано со словом «брандмауэр», но некоторые пользователи Linux очень расстраиваются, если кто-то требует персонального брандмауэра. Я не хочу расстраивать вас требованием такой программы. Я не хочу «защищать порты» или другие вещи, …


3
потенциальные конфликты ufw и fail2ban
Будет ли запуск обоих fail2ban и ufw вызывать проблемы? Я заметил, что fail2ban изменяет правила iptables, но у ufw уже есть тонна определенных правил iptables ... поэтому я не уверен, что fail2ban испортит их.

3
Что такое MASQUERADE в контексте iptables?
Во iptablesмного раз я вижу цель Маскарад . Что это? Я искал и нашел много вещей. Но мне нужно, чтобы кто-нибудь объяснил мне, что такое MASQUERADE простым для понимания способом? Пример (взят из этого ответа ): sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

3
Как сделать определенный набор правил iptables постоянным?
Существует ли «наилучшая практика» или стандарт, позволяющий сделать несколько правил iptables постоянными? Я имею в виду: автоматически применяется после перезагрузки системы? Я использую VPS с Ubuntu Server 10.04 LTS (Lucid Lynx). Спасибо. БОЛЬШОЕ РЕДАКТИРОВАНИЕ: Я не хочу, чтобы ЛЮБОЕ правило сохранялось (как iptables-persistentпакет). Я хочу, чтобы только мой собственный набор …

6
GUI для iptables?
Я хотел бы защитить свой сервер, и кажется, что IPtables является одним из первых шагов. К сожалению, редактирование правил в терминале немного сложно и опасно (те, кто когда-либо делал это iptables -F, поймут, что я имею в виду;)). Не могли бы вы порекомендовать какие-нибудь хорошие графические интерфейсы для управления моими …
34 gui  iptables  security 

2
Как создать профиль приложения для UFW?
У Ufw есть команда, которая выводит список профилей, к которым вы можете дополнительно изучить определения их профилей. $ ufw app list А также $ ufw app PROFILE {app profile title} Мне было интересно, как вы можете создать профиль для неопределенной программы, такой как виртуальная коробка, и использовать для этого профиля …
31 firewall  iptables  ufw 

6
Перезагрузка iptables
Этот вопрос был перенесен из переполнения стека, поскольку на него можно ответить в Ask Ubuntu. Мигрировал 7 лет назад . Я внес изменения в конфигурационный файл iptables в /etc/iptables/filterUbuntu и хочу их перезагрузить. Я прочитал справочную страницу и также погуглил, но не смог найти информацию. Любая помощь будет оценена.

5
Как я могу запретить apt-get / aptitude показывать диалоги во время установки?
Я пытаюсь создать Ansible Playbook для развертывания некоторых серверов Ubuntu 12.04 на Linode, но моя проблема, похоже, связана с Ubuntu. Когда я запускаю разные комбинации apt-get или aptitude, я всегда получаю следующее диалоговое окно, на которое я должен ответить. Мне бы хотелось, чтобы на это отвечали из командной строки, чтобы …

2
Перенаправить порт в порт на той же машине
Я использовал для запуска службы на порту 25570 Я теперь меняющегося его запустить на порт 25565, но я все еще хочу, чтобы люди, которые пытаются получить к нему доступ на старый порт, чтобы иметь доступ к сервису. Поэтому я хотел бы направить порт 25570 на 25565 на той же машине. …

4
постоянная маршрутизация портов от 80 до 8080
Я использую экземпляр Amazon EC2, который работает через Ubuntu. По умолчанию в соответствии с ограничениями безопасности я не могу привязать свое приложение к порту 80, поэтому я просто привязываю его к порту 8080, а затем устанавливаю перенаправление маршрутизации с порта 80 на 8080 с помощью следующей команды: iptables -t nat …

7
Как обезопасить сервер Ubuntu от атак bruteforce ssh?
Мои пароли защищены, но я слышал, как люди жалуются на то, что сервер резко падает, когда происходит атака грубой силы. Как я могу защитить свой сервер Ubuntu 10.10 от таких атак? Для этого есть профиль apparmor? Или как-то иначе?

2
Нужно ли мне устанавливать другие правила iptables для ipv6, если я только что использовал iptables?
Скажем, у меня на брандмауэре Linux установлен брандмауэр с iptables, так что я принимаю только трафик портов 22 и 80 и блокирую доступ ко всем другим портам. Работают ли эти правила, только если клиентский компьютер использует адрес IPv4? Так что, если используется адрес ipv6, клиент может получить доступ к портам, …
21 iptables 

2
Как настроить эти правила iptables для запуска при запуске
Я обычно запускаю свои правила iptables при каждом входе в систему. С терминала я печатаю; sudo sh firewall.sh Настраивая компьютер моей сестры, я хочу дать ей базовую защиту брандмауэра. Она не будет входить в систему как администратор, просто стандартная учетная запись. Как я могу заставить скрипт брандмауэра запускаться каждый раз, …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.