«iptables» etiketlenmiş sorular

Iptables, Linux çekirdeğindeki IP paketi filtre kuralları tablolarını ayarlamak, sürdürmek ve denetlemek için kullanılır.

4
80 - 8080 arasındaki bağlantı noktalarını yönlendirin ve yerel makinede çalışmasını sağlayın
Makinemde 80 - 8080 bağlantı noktası trafiğini yönlendirdim sudo iptables -A PREROUTING -t nat -p tcp --dport 80 -j REDIRECT --to-ports 8080 Kendi makinem hariç tüm dünya için gayet iyi çalışıyor. Ben bir geliştiriciyim ve 80-8080 numaralı portları kendim için yönlendirmem gerekiyor. Benim IP 192.168.0.111 Web sunucum 8080 portunda çalışıyor …

12
Her program için internet erişimi nasıl kontrol edilir?
Hangi programın internete bağlanabileceğini kontrol etmek için bir yazılım kullanmak istiyorum. Bu davranışın "güvenlik duvarı" kelimesiyle ilişkili olduğunu biliyorum, ancak birileri Kişisel Güvenlik Duvarı isterse bazı Linux kullanıcıları çok üzgündür. Böyle bir program talep ederek sizi üzmek istemiyorum. "Bağlantı noktalarını güvenli hale getirmek" veya Kişisel Güvenlik Duvarı'nın Windows'ta vaat ettiği …


3
potansiyel ufw ve fail2ban çatışmaları
Hem fail2ban hem de ufw çalıştırmak sorunlara neden olur mu? Fail2ban'ın iptables kurallarını değiştirdiğini fark ettim, ancak ufw zaten tanımlanmış bir ton iptables kuralına sahipti ... bu yüzden fail2ban'ın bunları karıştıracağından emin değilim.

3
MASQUERADE, iptables bağlamında nedir?
Gelen iptablesbirçok kez ben hedef bkz maskeli . O nedir? Aradım ve birçok şey buldum. Ancak MASQUERADE'in ne olduğunu kolayca anlayabilmesi için birilerine ihtiyacım var ? Bir örnek ( bu cevaptan alınmış ): sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

3
Belirli bir iptables kural kümesini nasıl kalıcı hale getirebilirim?
Birkaç iptables kuralını kalıcı hale getirmek için "en iyi uygulama" veya standart var mı? Yani: sistem yeniden başlatıldığında otomatik olarak uygulanır? Ubuntu Server 10.04 LTS (Lucid Lynx) içeren bir VPS kullanıyorum. Teşekkür ederim. BÜYÜK EDIT: HERHANGİ bir kuralın sürdürülmesini istemiyorum ( iptables-persistentpaket gibi). Sadece kendi özel setimin yeniden yüklenmesini istiyorum …

6
İptables için GUI?
Sunucumu korumak istiyorum ve görünen o ki IPtables ilk adımlardan biri. Ne yazık ki bir terminalde kuralların düzenlenmesi biraz karmaşık ve tehlikelidir (bunu yapanlar iptables -Fne demek istediğimi bilir;). IPtables kurallarımı yönetmek için herhangi bir iyi grafik arayüz önerebilir misiniz?
34 gui  iptables  security 

2
ufw için bir uygulama profilini nasıl yaratırsın?
Ufw, profil tanımlarını daha fazla inceleyebileceğiniz profilleri listeleyen bir komuta sahiptir $ ufw app list Ve $ ufw app PROFILE {app profile title} Tanımlanamayan bir program için nasıl sanal bir kutu gibi bir profil oluşturabileceğinizi ve bu profilin Ubuntu dağıtımım için iptables verdiğim tanımları çalıştırmasını merak ediyordum. Sadece sanal makineme …
31 firewall  iptables  ufw 

6
İptables yeniden yükleniyor
/etc/iptables/filterUbuntu'da iptables config dosyasında değişiklikler yaptım ve yeniden yüklemek istiyorum. Man sayfasını okudum ve googledim ancak bilgiyi bulamadım. Herhangi bir yardım takdir edilecektir.

5
Apt-get / yetkinliğinin kurulum sırasında diyalog göstermesini nasıl önleyebilirim?
Linode'da bazı Ubuntu 12.04 sunucularını yerleştirmek için bir Ansible Playbook oluşturmaya çalışıyorum, ancak benim sorunum Ubuntu gibi görünüyor. Apt-get veya yetenek farklı kombinasyonları çalıştırdığımda, her zaman yanıt vermem gereken aşağıdaki iletişim kutusunu görüyorum. Bunun otomatik dağıtımı kesmemesi için komut satırından yanıtlanmasını istiyorum. Herhangi bir fikir? Geçerli komutlarım aşağıda. DEBIAN_FRONTEND ayarlamaya …

2
Aynı makinedeki bir bağlantı noktasına iletme
25570 numaralı bağlantı noktasında bir hizmet çalıştırdım şimdi 25565 numaralı bağlantı noktasında çalıştırmaya çalışıyorum, ancak yine de eski bağlantı noktasından erişmeye çalışan kişilerin servise erişmesini istiyorum. Bu yüzden aynı makinede 25570 ile 25565 arasındaki bağlantı noktalarını iletmek istiyorum. Farklı bir makineye iletmekten bahseden çok fazla soru olduğunu biliyorum, ancak aynı …

4
80'den 8080'e bağlantı noktası yönlendirmeyi sürdürüyor
Ubuntu ile çalışan amazon EC2 örneğini kullanıyorum. Varsayılan olarak güvenlik kısıtlamalarına göre, uygulamamı 80 numaralı bağlantı noktasına bindiremiyorum, bu nedenle yalnızca 8080 numaralı bağlantı noktasını bağlarım ve ardından aşağıdaki komutu kullanarak yönlendirme yönlendirmesini 80 numaralı bağlantı noktasından 8080'e ayarlarım: iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT …


2
Eğer sadece iptables kullanıyorsam, ipv6 için başka bir iptables kuralı kurmam gerekir mi?
Diyelim ki linux sunucumda iptables içeren bir güvenlik duvarı kurulumu var, böylece yalnızca 22 ve 80 numaralı bağlantı noktalarını kabul ediyorum ve diğer tüm bağlantı noktalarına erişimi engelliyorum. Bu kurallar yalnızca istemci makine bir IPv4 adresi kullanıyorsa çalışır mı? Yani bir ipv6 adresi kullanılıyorsa, istemci istemiyorum bağlantı noktalarına erişmesini istemiyorum? …
21 iptables 

2
Bu iptables kurallarını başlangıçta çalışacak şekilde nasıl ayarlayabilirim?
Ne zaman giriş yaparsam genellikle iptables kurallarımı çalıştırırım. Terminal I tipinden; sudo sh firewall.sh Kız kardeşimin bilgisayarını kurarak, ona bazı temel güvenlik duvarı koruması vermek istiyorum. Standart bir hesap olarak admin olarak girmeyecek. Herhangi bir parola girmek zorunda kalmadan her oturum açtığında bir güvenlik duvarı komut dosyasını nasıl çalıştırabilirim? Kız …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.