«iptables» etiketlenmiş sorular

iptables, paket filtreleme davranışını tanımlamak için kuralların oluşturulmasına izin verir.

8
Tüm iptables kurallarını görüntüleme
iptablesKuralları biraz daha ayrıntılı görmenin bir yolu var mı ? Yakın zamanda bir dizi IP'ye maskeli balo ekledim: iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE service iptables save service iptables restart İstediğim şeyi yaptım, ama kullandığım zaman: iptables -L Normalde aldığım aynı çıktıyı alıyorum: Chain INPUT …
144 iptables 

2
-M conntrack --ctstate ve -m state --state arasındaki fark nedir
Okuduğum bu howto ve bunun gibi bir şeyler var: Oluşturulan oturumların trafik almasına izin verebiliriz: $ sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT Yukarıdaki kural, ESTABLISHED, RELATED içinde virgülün iki tarafında da boşluk bırakmaz. Yukarıdaki satır işe yaramazsa, sağlayıcı uzantıyı kullanmadıysa, kısmi bir VPS'de olabilirsiniz; bu durumda …
85 iptables 


4
Gelen ile aynı arayüzde cevap veriyor musunuz?
İki arayüzlü bir sistemim var. Her iki arayüz de internete bağlı. Bunlardan biri varsayılan rota olarak ayarlandı; Bunun bir yan etkisi, bir paketin varsayılan olmayan rota arayüzüne girmesi durumunda, cevabın varsayılan rota arayüzü üzerinden geri gönderilmesidir. Bağlantıyı izlemek ve cevabı geldiği arayüze geri göndermek için iptables (ya da başka bir …



3
iptables dış istekleri 127.0.0.1'e yönlendirir
127.0.0.1’de 2222 numaralı bağlantı noktasında çalışan bir servisim var. Tüm istekleri yalnızca 192.168.1.0/24 - 127.0.0.1:2222 alt ağından 192.168.2.2:2222’ye (IP dışında) iletmem gerekiyor. Bunu kullanmaya çalışıyorum ama işe yaramıyor. $ iptables -t nat -I PREROUTING -p tcp -d 192.168.1.0/24 --dport 2222 -j DNAT --to-destination 127.0.0.1:2222 Bunun işe yaramasını nasıl sağlayabilirim? UPD: …

3
Neden nmap tarafından rapor edilen bazı portlar diğerlerine göre filtrelenmiyor?
Kullandığım duvarı oldukça basit olmalıdır bir sunucu tarıyorum iptables : Varsayılan her şey tarafından yanında düşürülür RELATEDve ESTABLISHEDpaketler. İzin verilen tek NEWpaket türü, 22 ve 80 numaralı bağlantı noktalarındaki TCP paketleridir ve hepsi bu (bu sunucuda HTTPS yok). Nmap'ın ilk 2048 portundaki sonucu beklediğim gibi 22 ve 80'e kadar açık. …
38 iptables  nmap 






5
Gelen FTP'ye izin vermek için iptables
Gelen FTP trafiğine izin vermek istiyorum. CentOS 5.4: Bu benim /etc/sysconfig/iptablesdosyam. # Generated by iptables-save v1.3.5 on Thu Oct 3 21:23:07 2013 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [133:14837] -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT -A INPUT -p tcp -m state --state ESTABLISHED …

5
Bir paketi bırakmaktan hangi iptables kuralının sorumlu olduğunu bulmanın bir yolu var mı?
Yerinde bir güvenlik duvarı ile gelen bir sistem var. Güvenlik duvarı 1000'den fazla iptables kuralından oluşur. Bu kurallardan biri, bırakılmasını istemediğim paketleri atmak. (Bunu biliyorum çünkü onu iptables-savetakip ettim iptables -Fve uygulama çalışmaya başladı.) Elle düzenlemenin çok fazla yolu var. Bana hangi kuralın paketleri düşürdüğünü göstermek için bir şeyler yapabilir …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.