«iptables» etiketlenmiş sorular

Iptables, güvenlik duvarı, NAT ve bir bilgisayar ağı üzerinden seyahat eden verilerin günlüğe kaydedilmesinin Linux işletim sistemi işlevlerini sağlayan bir modüldür.

0
Bir alt ağı VPN tüneline yönlendirme
1 veri merkezi ile diğer arasında bir OpenVPN bağlantım var. İlk alt ağ 192.168.160.0 with netmask 255.255.240.0 diğer10.0.100.1 with netmask 255.255.255.224 10.x alt ağında , ilk alt ağdaki her şeye bu yönlendirme ile erişebiliyorum Destination Gateway Genmask Flags Metric Ref Use Iface default 147.75.80.216 0.0.0.0 UG 0 0 0 bond0 …


0
Şirket web proxy'sini kullanmak için iptables'ı yapılandırma
Linux makinesinde (ahududu) gelen trafiği iptables kullanarak kullanıcı adı / şifreyle bir web proxy'ye yönlendirmek mümkün mü? Yalnızca trafiğin kalamar gibi şeffaf bir proxy'ye yönlendirildiği örnekler buldum ... Şirketimizde Internetaccess'e yalnızca şirket proxy sunucusu kullanılarak izin veriliyor. Bunun arkasındaki hikaye, wifi kontrolörümüzün internete erişimi olması gerektiğidir. Wifi denetleyicisi üzerinde ahududu …

1
Bu VPN Kill Switch uygulaması yeterince güvenli mi?
Özel İnternet Erişimi VPN kullanıyorum ve linux dağıtımları için bir kill anahtarı sağlamıyor. Bu yüzden iptables kullanarak basit bir senaryo yazdım. Wireshark’ı çalıştırdıktan sonra, wlp6s0’daki tüm trafiğin genel IP’mden (VPN sağlayıcısının IP’si) geldiğini gördüm. Böylece, diğer tüm IP'leri wlp6s0'da engelledim, böylece VPN bağlantısının kopması durumunda tüm paketler düşecek. İşte script: …

1
Ubuntu 11.10 güvenlik duvarı / ağ geçidi - istemci internet erişimi yok
Başka birçok mesaj okudum ama çözemiyorum. eth0, harici bir Comcast modeme bağlı. Sunucunun internet erişimi hiç sorun değil. eth1 istemciler için dahilidir ve çalışan DHCP'dir. Çok iyi çalışan DHCP var, tüm müşterilerim IP alabilir ve sunucuya ping atayabilirler ancak internete erişemezler. Ben ISC-DHCP-SUNUCU kullanıyorum ve ayarlamış / etc / default …

0
Linux VM'de paket iletmeyi etkinleştirme
Mac'imde çalışan bir Linux VM'm var. Makineme giden herhangi bir trafiği sanal makineme yönlendirmek için bağlantı noktası yönlendirmeyi etkinleştirdim; burada trafiği konsola kaydeden bir netcat sunucum vardı. Bu işe yaradı ve gelen her paketi konsola yazabildim. Daha sonra, tünellenmiş paketleri internete ve geri göndermeye başarılı bir şekilde iletmek için paket …

1
Fedora 14 system-config-firewall-tui gitti mi?
Fedora'da, böyle bir şeye gelinceye kadar gerekli adımları ayarlayarak ve ayarlayarak Firewall'a özel portları konfigüre edebiliyordum: Peki bu menü artık burada değil. Güvenlik duvarına yalnızca "güvenilir servisler" izin verebilirim. Bunları elle düzenleyerek değiştirebilirim: /etc/sysconfig/iptables Ve onları kullanarak test edebilirim: netstat -tulpn | less Mesele şu ki, eski arayüzü gerçekten beğendim. …

1
Sunucumun doğrudan NAT ağ geçidi ile doğrudan iletişim kurması gerekir mi?
“Doğrudan iletişim kurmak” derken ne demek istiyorsun? Kaynak IP adresi olarak ağ geçidinin IP adresini içeren paketleri alması veya hedef IP adresi olarak ağ geçidinin IP adresini içeren paketleri göndermesi gerekli mi? (ICMP istek yankısı, yanıtlama, barındırma rotası ve zaman aşımına izin vermeyeceğim.) Mevcut kurulumum Fiziksel Linux sunucum DHCP'yi kullanan …

1
Ahududu Pi + Owncloud + Iptables
Özel dosyalarımı bir bulutta (dropbox gibi) depolamak için kullandığım bir Ahududu Pi'm var Bu öğreticiyi Pi'yi yapılandırmak için kullandım https://www.pestmeester.nl/ Ip tabloları öğreticiye göre yapılandırıldı: *filter # Allow all loopback (lo0) traffic and drop all traffic to 127/8 that doesn't use lo0 -A INPUT -i lo -j ACCEPT -A INPUT …

1
Bir sunucuyu yalnızca dahili kullanım için nasıl yapılandırabilirim [Ubuntu]
Farklı Ubuntu Sunucuları ile bir VM-Home Lab oluşturmaya çalışıyorum. Her sunucuyu siteden / internetten erişilebilir hale getirmek istemiyorum ve bunu iptables yapılandırarak yapabileceğimi düşündüm. Tüm trafiği DROP yapmamı öneren birkaç Öğretici denedim ve iç ağımdan yalnızca ACCPET ayarlamıştım (örneğin, 10.10.0.0/24). Ancak bu turotialları takip ettiğimde her zaman birkaç hata ile …

0
UDP sendto, belirli yönlendirme tablolarını kullanırken başarısız oluyor
Çoklu arayüze sahip bir sistemim var. Tüm bu arayüzleri birbirinden birkaç kullanarak izole ettim. sysctl seçenekler ve yönlendirme tabloları ve kuralları. Her arayüzün varsayılan bir rota tanımlayan kendi yönlendirme tablosu vardır. Her yönlendirme tablosunda, hangi paketlerin hangi tabloya gideceğini tanımlayan 4 kural vardır. Basitleştirmek için diyelim ki eth0 (192.168.1.1) ve …

2
Web trafiğini yerel sunucuya yönlendir
Bu komut çiftini gördüm: iptables -t nat -A POSTROUTING -j MASQUERADE iptables -t nat -A PREROUTING -i wlan0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.42.1:3128 iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 Bunu, tüm web trafiğini 43594 …

1
CentOS 7.x iptables
CentOs 7.x kurulumumda / etc / sysconfig / iptables dosyasını manuel olarak düzenledim, ilgili girişlerde çalışan iki girişim ve iki işlemim var. Telet / erişim portu 2181'e erişebiliyorum ancak 8081 portunu kullanamıyorum, sadece 8081 portuna erişebildiğim iptables hizmetini durdurursam, yaptığım açıkça yanlış bir şey var mı? Lütfen aynı iptables config'in …



Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.