«iptables» etiketlenmiş sorular

iptables, Linux 2.4.x ve 2.6.x IPv4 paket filtreleme kural kümesini yapılandırmak için kullanılan kullanıcı alanı komut satırı programıdır. Sistem yöneticilerine yöneliktir. Lütfen, iptables hakkında bir soru sorduğunuzda, aşağıdaki komuttan çıktı ekleyin: iptables -L -v -n



9
Yerel IP trafiğini harici bir arayüze zorla
İstediğim gibi yapılandırabileceğim birkaç arayüze sahip bir makinem var, örneğin: eth1: 192.168.1.1 eth2: 192.168.2.2 Bu yerel adreslerden birine gönderilen tüm trafiği diğer arayüz üzerinden iletmek istiyorum. Örneğin, 192.168.1.1'deki bir iperf, ftp, http sunucusuna yapılan tüm istekler yalnızca dahili olarak yönlendirilmemeli, aynı zamanda eth2 aracılığıyla iletilmelidir (ve harici ağ paketi tekrar …


9
Karşılaştırma amacıyla TCP trafiği bir veya daha fazla uzak sunucuya nasıl kopyalanır?
Altyapı: Veri Merkezindeki Sunucular, İşletim Sistemi - Debian Squeeze, Webserver - Apache 2.2.16 Durum: Canlı sunucu müşterilerimiz tarafından her gün kullanılıyor, bu da ayarlamalar ve iyileştirmelerin test edilmesini olanaksız kılıyor. Bu nedenle, canlı sunucudaki gelen HTTP trafiğini gerçek zamanlı olarak bir veya daha fazla uzak sunucuya kopyalamak istiyoruz. Trafik yerel …

1
HTB için minimum oran ve varsayılan sınıf problemi
Kullandığım bir HTB yapısı hakkında bazı şüphelerim var. Amacım, yerel bir ağdaki kullanıcıların indirme ve yükleme hızlarını sınırlandırmak. Ağın her bir kullanıcısı, alamayacağı etki alanı için aşağı ve yukarı hızına sahip kişisel bir etki alanı listesine sahiptir. Bu, kullanıcının1 slashdot.org üzerindeki erişimini indirme için 8KB ile ve yükleme için 3KB …

4
IPTABLES içeren bir dizi IP'ye nasıl izin verilir?
İşte iptables'larım, ETH1 (10.51.xx) 'te bir dizi ipin kullanımına izin vermek için nasıl yapabilirim? # Generated by iptables-save v1.4.4 on Thu Jul 8 13:00:14 2010 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :fail2ban-ssh - [0:0] -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT …
29 iptables 


4
İptables'daki mangle tablosu nedir?
Ubuntu sunucumdaki paketleri filtrelemek ve işlemek için iptable kuralları kullanıyorum. ama mangle masasını anlayamıyorum. Bu iptables öğreticisinden alıntı yapmak : Bu tablo, daha önce belirttiğimiz gibi, çoğunlukla paketleri yönetmek için kullanılmalıdır. Başka bir deyişle, TOS (Hizmet Türü) alanlarını vb. Değiştirmek için kullanılabilecek mangle eşleştirmelerini vb. Serbestçe kullanabilirsiniz. Herhangi bir filtreleme …
28 iptables 

2
RHEL 7 ve Fedora 18'de iptables (firewalld yerine) hizmetleri nasıl etkinleştirilir?
En yeni fedora yeni güvenlik duvarı uygulaması olarak güvenlik duvarına sahiptir. Eski iptables servislerini beğendim. Onları geri istiyorum, ama bunun nasıl yapılacağı hakkında hiçbir fikrim yok. Denedim : systemctl disable firewalld.service systemctl stop firewalld.service systemctl enable iptables.service systemctl enable ip6tables.service systemctl start iptables.service systemctl start ip6tables.service Ama bu çalışmıyor! Wiki …

3
IPTable'larla FTP'ye İzin Verme
Mevcut senaryom çeşitli kurallara izin vermeyi içeriyor, ancak ftp'nin her yerden erişilebilir olmasını istiyorum. İşletim sistemi Cent 5'tir ve VSFTPD kullanıyorum. Sözdizimini doğru anlamış görünmüyorum. Diğer tüm kurallar doğru çalışıyor. ## Filter all previous rules *filter ## Loopback address -A INPUT -i lo -j ACCEPT ## Established inbound rule -A …
26 linux  centos  iptables  ftp 

1
* Tor hariç tüm trafiği nasıl engelleyebilirim?
Bir Linux sisteminde, Tor ağından geçmediği sürece tüm ve giden trafiği engellemenin bir yolu var mı? Bu, yalnızca TCP bağlantılarını değil, her türlü IP iletişimini içerir. Örneğin, UDP'nin Tor'dan geçemediği için tamamen engellenmesini istiyorum. Bu sistemlerin İnternet kullanımının tamamen isimsiz olmasını istiyorum ve herhangi bir uygulamanın sızmasını istemiyorum. Bunun karmaşık …
26 linux  iptables  tor 

2
iptables ve çoklu portlar
Bu benim için çalışmıyor: # iptables -A INPUT -p tcp --dports 110,143,993,995 -j ACCEPT iptables v1.4.7: unknown option `--dports' Try `iptables -h' or 'iptables --help' for more information. Ancak man sayfasında, bir seçenek var --dports... herhangi bir fikir?

1
İki arayüz arasında iletilen iptables
Bu yüzden iki kablosuz arayüzlü bir linux kutum var, biri istasyon, diğeri AP. wlan0 (station) - İnternet bağlantısına bağlı wlan1 (AP) - Diğer istemciler ona bağlanır. Wlan1'e bağlı olan istemcilerin wlan0 üzerinden internete erişmesini istiyorum. Ve çekirdeğim köprüleme desteği olmadığı için bunu iptables ile yapmak istiyorum. İşte şimdiye kadar iptables …

3
ICMP Yönlendirme Ana Bilgisayarı neden oluyor?
4 alt ağ için yönlendirici olarak bir Debian kutusu ayarlıyorum. Bunun için NIC'de LAN'ın bağlı olduğu 4 sanal arayüz tanımladım ( eth1). eth1 Link encap:Ethernet HWaddr 94:0c:6d:82:0d:98 inet addr:10.1.1.1 Bcast:10.1.1.255 Mask:255.255.255.0 inet6 addr: fe80::960c:6dff:fe82:d98/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:6026521 errors:0 dropped:0 overruns:0 frame:0 TX packets:35331299 errors:0 …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.