«iptables» etiketlenmiş sorular

Iptables, güvenlik duvarı, NAT ve bir bilgisayar ağı üzerinden seyahat eden verilerin günlüğe kaydedilmesinin Linux işletim sistemi işlevlerini sağlayan bir modüldür.

0
Iptables kuralını ısrarla nasıl uygulayabilirim?
Birçok denemeden ve sıkıntıdan sonra bunu kullanarak bir ahududu pi VPN kurdum ( https://sys.jonaharagon.com/2016/05/12/setting-up-an-openvpn-server-on-a-raspberry-pi- 2 bölüm 12 / ) kılavuzu. Bununla birlikte, ikinci bölümün sonunda, yazar dış kurallara erişmek için sunucuda aşağıdaki kuralın çalıştırılması gerekebileceğini belirtmektedir: iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE Bu komutu çalıştırmadığım …

3
Linux iptables'ı belirli bir sunucu portunu engelleyecek şekilde nasıl yapılandırabilirim?
Bağlantı noktası kısıtlı koni NAT'ı uygulamaya çalışıyorum. 192.168.10.102 sunucusunun belirli bir 3479 numaralı bağlantı noktasını engellemek istiyorum. iptables -A INPUT -i $WAN -p udp -s 192.168.10.102 --sport 3479 -j DROP iptables -A INPUT -i $WAN -p tcp -s 192.168.10.102 --sport 3479 -j DROP Ancak hala müşteri tarafında bu bağlantı noktasından …

0
İptables ile belirli uygulamaları engelleme
Bir uygulamanın İnternet erişimini engellemem gerekiyor. Ben araştırdım ve bu tarifi buldum: - "İnternetsiz" grubu oluşturun. -Bu satır ile netblock.sh betiğini yaz: sg no-internet "$1" - Bu kuralı iptables'a ekle: iptables -I OUTPUT 1 -m owner --gid-owner no-internet ! -d 192.168.1.0/24 -j DROP -Run uygulaması: $ netblock.sh /path/to/binary Dış dünyaya …


1
Dnsmasq ile SSLstrip Nasıl Kullanılır
Bunun SE için uygun bir soru olduğuna inanıyorum, ancak eğer değilse, lütfen taşıyın. Ben takip ettim bu tüm Alt-yönlendirmektedir yeniden bir AP yaratmak için 10.0.0.1 kendi web sitesi sunulduğu yere. Buradaki sorun HTTPS ve SSL nedeniyle çoğu sitenin sitemi göstermek yerine bağlanamadığıdır. Bu yüzden bunu önlemek için sslstrip'i kurdum . …

2
Bağlantı noktaları tabanlı iptables ile NAT-ing
Açık eth0port kamu IP var ve eth1biz IP'ye sahip 10.31.0.1DHCP ve Kalamar hizmet vermektedir. Limanlar 8080,53,67,80,443 açıktır. Şimdi bir uygulama için 1521.8443 portu açabilmemiz için 1521.8443 portu açmamız gerekiyor. Ancak sadece açılış portu uzak sunucuya bağlanmamıza yardımcı olmuyor. Bu yüzden bu özel port isteği için NAT'ı etkinleştirmemiz gerekiyor. Hangi iptablekomutlarla …

1
IPTable'lara girmeden bağlantı noktası çalışıyor
Yakın zamanda linux kutuma (Sinusbot) bir web servisi kurdum ve web arayüzü 8087'yi IPTable'ları iletmeden çalışıyor gibi görünüyor, bu normal davranış mı? Bunun, sunucum aracılığıyla herhangi bir bağlantı noktasına erişilebileceği anlamına geldiğini hissediyorum.

2
NAT ile yapılandırılmış sanal bir sanal makineden ağ trafiğini yakalamaya izin vermek için IPtables'ları ayarlama
Çevrimiçi olamayan bir VirtualBox sanal makinesine sahip olmak istiyorum. Tüm ağ trafiği denemelerini Linux sunucusundan izleyebilmek istiyorum. Öyleyse, eğer sanal makine rastgele bir IP’ye (yönlendirilemediği) bir SYN çıkarmaya çalışırsa, Linux sunucusu bu trafiği tcpdump çalışırken görebilir. IPtables ile bir tür yönlendirme kuralları belirlemem gerekeceğine inanıyorum. Bunu başarabilen var mı?


1
OpenVPN bağlantısı üzerinden yönlendirme yok
OpenVPN'imi (Raspian Pi B'de Raspian 4.9.24-v7 + ile) çalıştıramıyorum. Bağlantı kurabilirim, cihazın IP'sini yerel alt ağa ping atayabilirim (192.168.201.246), ancak bu alt ağda başka hiçbir ping alayamıyorum veya İnternet'te başka bir ana bilgisayara da erişemiyorum, DNS'ye bile. OpenVPN 2.3.4 kullanıyorum. Benim server.conf benziyor (hassas veriler '%' ile değiştirildi): port %%%%% …

1
Tc'nin paketleri sınıflandırmayı durdurmasına ne sebep olabilir?
Ev ofisimin internet bant genişliği çok sınırlı, bu yüzden trafiği sınıflandırmak için QoS'yi çok fazla kullanmam gerekiyor. Bunu yapmak için FireHol ve FireQOS kullanıyorum, temelde kapakların altında "iptables" ve "tc" komutlarını üretiyorum. Geçtiğimiz iki hafta içinde, FireQOS artık kovalara sınıflandırılmış paketleri göstermediğinden, bu durum çalışmayı durdurmuş görünüyor. Tc'nin paketleri sınıflandırmayı …


1
IPtable kurallarında çatışma nasıl çözülür
Ubuntu 12.04 ve üzeri sürümlerde, varsayılan olarak tanımlanan iptable kuralları yoktur. Aşağıdaki kuralı ekledim ve iyi çalışıyor: (Güncelle) iptables -A INPUT -p tcp -j QUEUE -m string --string xyz --algo bm Şimdi, fedora 15 ve daha üstü için, varsayılan olarak önceden tanımlanmış bazı kurallar vardır. İptables -L çıktısı: Chain INPUT …


2
vpn üzerinden trafiği yönlendiren iptables
Ağ oluşturma acemi. Ana bilgisayarda iki arabirim var: eth0ve tun0OpenVPN istemcimden. IP adresleri: eth0 192.168.1.22 tun0 10.1.0.8 Soru 1 İçin giden o kadar hedef adresini değiştirerek trafik tun0o vpn kullanmaya zorlamak olacak? Hayır, fakat tun0 için ağ geçidi adresini kullanıyor. Aşağıdakilerle test edilmiştir: iptables -t nat -N VPN iptables -t …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.