«iptables» etiketlenmiş sorular

iptables, Linux 2.4.x ve 2.6.x IPv4 paket filtreleme kural kümesini yapılandırmak için kullanılan kullanıcı alanı komut satırı programıdır. Sistem yöneticilerine yöneliktir. Lütfen, iptables hakkında bir soru sorduğunuzda, aşağıdaki komuttan çıktı ekleyin: iptables -L -v -n

6
LAN içinden DNAT'lı web sunucusuna erişim
Internet'e, sunucuya ve yerel ağdaki bazı iş istasyonlarına bağlantı sağlayan bir yönlendiricili küçük bir ağım var. Sunucuya Internet'ten erişilmesi amaçlanmıştır ve yönlendirici iptables'ında birkaç DNAT girişi vardır, örneğin: -A PREROUTING -i ppp0 -p tcp -m multiport --dports 22,25,80,443 -j DNAT --to-destination 192.168.2.10 Harici paketler ppp0arabirime arabirim yoluyla gelir ve dahili …
12 linux  iptables  nat 

2
IPv6 adresi için ayrı iptables kuralına ihtiyacım var mı?
Debian 5.0 sunucumda aşağıdaki gibi bazı iptables kurallarını ayarladım: ACCEPT tcp -- eee.fff.ggg.hhh aaa.bbb.ccc.ddd tcp dpt:80 DROP tcp -- 0.0.0.0/0 aaa.bbb.ccc.ddd tcp dpt:80 aaa.bbb.ccc.ddd sunucumun ip adresidir ve eee.fff.ggg.hhh bağlantı noktasına erişmesine izin verilen tek sunucudur. Sunucumda inet6 addr kurulumu olduğunu fark ettim ve ayrıca netstat, apache2'nin tcp6 adresini dinlediğini …

2
Fail2Ban Doğru IP Yasaklama Denemesi ancak IP yasaklanmıyor - iptables zinciri var ama çalışmıyor
Ubuntu 14.04 Sunucusunda çalışıyor. Bu yüzden SS2 /var/log/auth.loggiriş denemelerini işlemek için fail2ban'ı doğru yapılandırdım . 3 başarısız denemede bu fail2ban günlüğünde görüyorum: 2014-11-19 15:22:56,822 fail2ban.actions: WARNING [ssh] Ban BANNED_IP_ADDY iptables -L bu zinciri gösterir: Chain fail2ban-ssh (1 references) target prot opt source destination REJECT all -- BANNED_IP_ADDY anywhere reject-with icmp-port-unreachable …

2
Debian'da port yönlendirme / yönlendirme nasıl yapılır?
İki sorum var. Soru 1: Debian makinem ip 192.168.57.28 ile eth3 arayüzüne sahip. Birisi 192.168.57.28:1234'e bağlanmaya çalışırsa, isteği başka bir makineye nasıl yeniden yönlendirebilirim: 192.168.57.25:80? Soru 2: Debian makinemin iki arayüzü varsa: 192.168.57.28 ile eth3 ve bazı dinamik IP ile ppp0 ve birisi 1234 numaralı bağlantı noktasında ppp0 üzerinden bağlanmaya …

3
Debian 'yok sayıyor' /etc/network/if-pre-up.d/iptables
Iptables kurallarımın başlangıçta otomatik olarak yüklenmesini istiyorum. Debian'daki wiki'ye göre, bu /etc/network/if-pre-up.d/ içinde iptables adında bir komut dosyası yerleştirerek yapılabilir. cat /etc/network/if-pre-up.d/iptables #!/bin/sh /sbin/iptables-restore < /etc/firewall/iptables.rules /sbin/ip6tables-restore < /etc/firewall/ip6tables.rules Bu komut dosyası çalışır: Kök olarak çalıştırırsam güvenlik duvarı kurallarım uygulanır. Ancak yeniden başlatma sırasında güvenlik duvarı kuralı yoktur. Neyi yanlış …


4
iptables, varsayılan politika ve kurallar
Eşleşmeyen paketleri varsayılan ilke ile -j DROPsonda bırakmada herhangi bir fark var mı ? Sevmek: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT vs iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP Benim umurumun nedeni, günlük ile zincir oluşturamıyorum ve varsayılan ilke olarak …
12 linux  iptables 

2
iptables sadece bir zincir gösteriyor
tldr: Nasıl iptables sadece bir zincir göstermek için alabilirim? Ben sadece bir tablo göstermek iptables olabilir, ama bir tablo birden fazla zincir oluşur. Zincir INPUT son kural nerede olduğunu bulmak gerekir (genellikle ama her zaman reddetmek tüm kural). Awk ve hatta biraz grep denedim, ama bu becerilerim azalıyor olmalı. Ben …
12 iptables  firewall  awk 

1
Snort trafik alıyor, ancak kurallar uyguluyor gibi görünmüyor
Snort yükledim ve yerel modda NFQUEUE aracılığıyla inline modda çalışıyor (olduğu gibi yan odada yürüyebilir ve dokunabilirim) ağ geçidi. Bende aşağıdaki kural var /etc/snort/rules/snort.rules: alert tcp $EXTERNAL_NET any -> $HOME_NET $HTTP_PORTS (msg:"ET CURRENT_EVENTS D-LINK Router Backdoor via Specific UA"; flow:to_server,established; content:"xmlset_roodkcableoj28840ybtide"; http_header; pcre:"/^User-Agent\x3a[^\r\n]*?xmlset_roodkcableoj28840ybtide/Hm"; reference:url,www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor/; classtype:attempted-admin; sid:2017590; rev:2; metadata:created_at 2013_10_13, updated_at …
11 iptables  snort  ips 

5
Bir IP paketi hangi ağ geçidinin alınacağını nasıl bilir?
Aynı ağda iki ağ geçidi olduğunu varsayalım. Doğru anlarsam, gönderenin bilgisayarındaki IP yönlendirme tablosu hangi paketlerin hangi ağ geçidinden yönlendirileceğine karar verir. IP yönlendirme tabloları, ağ geçidinin IP adresini içerir. IP paketleri gönderilirken ağ geçidinin bu IP adresi nasıl kullanılır?

5
CentOS 7 iptables yeniden başlatıldıktan sonra kalıcı değil
Bazı linux misafirlerini kvm / qemu ile sanallaştırmak için geliştirme sunucusuna en az CentOS 7 sürümünü yükledim. firewalldBen yüklemek iptables-serviceve yapmak yerine iptables kullanmak için: systemctl stop firewalld systemctl mask firewalld systemctl enable iptables systemctl start iptables SELinux düzenleme ile devre dışı bırakıldı /etc/sysconfig/selinux. Iptables için kurallarım şunlardır: iptables -Z …
11 linux  centos  iptables 

2
RHEL7'de ateş etmek için koşmanın bir yolu var mı?
RHEL7'yi kullanmaya başlıyorum ve systemd ile gelen değişiklikler hakkında biraz öğreniyorum. /sbin/service iptables saveFirewalld'de performans göstermenin bir yolu var mı ? $ /sbin/service iptables save The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). For other actions, please try to use systemctl. Belgelerden bulabildiğim …


2
Iptables kontrol komut dosyası sözdizimi
Test etmek / gerçek güvenlik duvarı yapılandırmasını değiştirmeden bir iptables kuralları komut dosyasının sözdizimini kontrol etmek için herhangi bir yolu var mı (her kural eklemek ve silmek en iyi yol değildir düşünüyorum ...). -C seçeneğini biliyorum ama zincirler gibi seçenekleri kontrol etmiyor ve dönüş kodlarıyla biraz zor, çünkü 1 her …
11 iptables 

4
Debian Sıkıştırmasında IPtables TRACE Hedefini Etkinleştirme (6)
IPtables TRACE hedefini kullanmaya çalışıyorum ama herhangi bir izleme bilgilerini günlüğe almak gibi görünmüyor. Burada açıklananları kullanmak istiyorum: Iptables için hata ayıklayıcı . TRACE için iptables adamından: This target marks packes so that the kernel will log every rule which match the packets as those traverse the tables, chains, rules. …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.