«iptables» etiketlenmiş sorular

iptables, paket filtreleme davranışını tanımlamak için kuralların oluşturulmasına izin verir.

2
Iptables kurallarını, komut satırı yoluyla etkileşimde bulunmak yerine bir dosyayı düzenleyerek nasıl değiştirebilirim?
Tarihte, sadece bir dosyayı düzenler ve ardından sunucuyu yeniden başlatırdım. 22 numaralı portun açık olduğu satırı klonlamak için onu 80 olarak değiştirip sonra dosyayı kaydedin .. ve iptables'ın 80 numaralı port ile başlayabilmesi için tüm sistemi yeniden başlattım. ama son zamanlarda .. bu dosya artık benim centos 6.5 işletim sistemimde …
27 centos  iptables 


4
Hedef portu temel alan farklı arayüzlerde çıkış trafiği
Sorum temel olarak, sadece belirli arayüzlerde belirli giden trafiğe izin vermekle aynıdır . İki arabirim eth1(10.0.0.2) ve wlan0(192.168.0.2) var. Varsayılan rotam şunun için eth1. Diyelim ki tüm https trafiğinin üzerinden geçmesini istiyorum wlan0. Şimdi, diğer soruda önerilen çözümü kullanırsam, https trafiği geçecek wlan0, ancak yine de kaynak adresi eth1(10.0.0.2) olacak. …

1
netfilter / iptables: neden ham tabloyu kullanmıyorsun?
Linux altında, genel filtreleme yapmak için genellikle "filtre" tablosunu kullanırız: iptables --table filter --append INPUT --source 1.2.3.4 --jump DROP iptables --table filter --append INPUT --in-interface lo --jump ACCEPT Aşağıdaki netfilter akış şemasına göre, paketler önce "raw" tablosundan geçerler: Böylece yazabiliriz: iptables --table raw --append PREROUTING --source 1.2.3.4 --jump DROP iptables …
22 linux  iptables 

1
İptables tabloları ve zincirleri nasıl geçilir?
Linux'un 3 yerleşik masaya sahip olduğunu ve her birinin aşağıdaki gibi kendi zincirlerine sahip olduğunu biliyorum: FİLTRE : ÖNLEME, İLERİ, POSTROUTING NAT : ÖNLEME, GİRİŞ, ÇIKIŞ, POSTROUTING MANGLE : ÖNLEME, GİRİŞ, İLERİ, ÇIKIŞ, POSTROUTING Ancak, eğer varsa, hangi sırayla nasıl geçildiklerini anlayamıyorum. Örneğin, ne zaman nasıl geçtikleri: Yerel ağımdaki bir …

2
İptables'daki OUTPUT ve FORWARD zincirleri arasındaki fark nedir?
CentOS 6.0 IPtables çalışıyorum ve FORWARD ve OUTPUT zincirleri arasındaki fark konusunda kafam karıştı. Eğitim belgelerimde şöyle yazıyor: Bir zincire (-A) ekliyorsanız veya (-D) listesinden siliyorsanız, onu üç yönden birinde seyahat eden ağ verilerine uygulamak istersiniz: GİRİŞ - Gelen tüm paketler bu zincirdeki kurallara göre kontrol edilir. ÇIKTI - Tüm …
22 linux  iptables 

5
DNS araması IP ve Bağlantı Noktasını yeniden yönlendirmek için iptables
ISS'imin (verizon) 53 numaralı bağlantı noktasındaki tüm DNS trafiğini engellediğini öğrendim. IPtables kullanarak, tüm DNS arama trafiğini belirli bir IP ve Bağlantı Noktasına (5353) yönlendirmek istiyorum. Bilgisayarımın 53 numaralı bağlantı noktasındaki başka bir bilgisayara bağlanma denemesi, 23.226.230.72:5353’e yönlendirilmelidir. Kullanmaya çalıştığım DNS sunucusunu ve bağlantı noktasını doğrulamak için bu komutu çalıştırdım. …
21 iptables  dns 

4
VPN İstemcisine bağlantı noktası ileri?
Biraz yapbozla karşılaştım ve bir çözüm bulmakta pek şansım olmadı. Şu anda (maalesef) Verizon 3G ile internete bağlıyım. Gelen trafiği filtreliyorlar, bu nedenle bağlantı noktalarını kabul etmek için bağlantı noktalarını açmam mümkün değil. Şu anda linode.com'da bir Linux sanal makinem var ve düşünce, pptpdbazı iptablesbağlantı noktası yönlendirmelerini yüklemek ve yapmaya …


1
Nc ile barındırmak için rota yok ama ping yapabilir
Bir sanal makineden diğerine netcat ile port 25'e bağlanmaya çalışıyorum ama no route to hostping yapabiliyor olsam da bana söylüyor . Güvenlik duvarı varsayılan ilkem düşecek şekilde ayarladım, ancak söz konusu alt ağdaki bağlantı noktası 25 için trafiği kabul etmek için bir istisnam var. 25 numaralı bağlantı noktasındaki VM 3'ten …

3
Yerel olarak iptables kullanarak giden trafiği 80 numaralı bağlantı noktasına nasıl yönlendirebilirim?
Yerel olarak kullanarak Ubuntu makinemdeki bağlantı noktalarını yönlendirmeye çalışıyorum iptables. Saydam proxy'ye benzer. Sistemimi 80 numaralı bağlantı noktasında bırakıp uzak bir ana bilgisayara ve bağlantı noktasına yönlendirmeye çalışan herhangi bir şeyi yakalamak istiyorum. Bunu NAT ve ön yönlendirme işlevlerini kullanarak başarabilir miyim iptables?

5
Iptables kalıcı servisi neden değişiklikleri kaydetmiyor?
Ubuntu 12.04'te IP kuralları ayarlamak için bu öğreticiyi takip ettim . Kurulumda her şey iyi çalıştı - ancak şimdi yeniden başlatma sırasında devam etmeyen güvenlik duvarında değişiklikler yaptım. Bunun neden olduğunu anlamıyorum. İşte nasıl iptables-persistent kullandığımın bir gösteri. Neyi yanlış yapıyorum? $ sudo service iptables-persistent start * Loading iptables rules... …

2
Tun ağ arayüzü ne için?
Eğer tun0 adlı bir ağ arabirimi olduğunu ve bir ipv4 adresi olduğunu ifconfig çalıştırırken fark ettim. Biraz araştırma, bunun bir tünelleme cihazı olduğunu gösteriyor, ancak nasıl kullanıldığını, ne kullandığını ve neden bir IP adresine sahip olduğunu bilmiyorum. Etkin iptables var, ve iptables ve tun arasında bazı bağlantı var gibi görünüyor, …

2
İşlem başına güvenlik duvarı?
Etrafta okuyorum ama işlem başına güvenlik duvarı kuralları oluşturmanın bir yolunu bulamıyorum. Biliyorum iptables --uid-ownerama bu sadece giden trafik için işe yarıyor. Komut dosyası oluşturmayı düşündüm netstatve iptablesbu işlem çok küçük bir zaman dilimi için etkinse komut dosyası onu kaçırabilir çünkü çok verimsiz görünüyor. Temel olarak, diğer süreçleri etkilenmeden bırakırken …

4
Bazı güvenlik duvarı bağlantı noktalarını yalnızca yerel ağ bağlantılarını kabul edecek şekilde mi ayarladınız?
Bazı bağlantı noktalarının dış dünyadan değil, yalnızca yerel alan ağından bağlantılara açık olması için LAN'daki bir sistemde güvenlik duvarını nasıl kurarım? Örneğin, Scientific Linux 6.1 (RHEL tabanlı dağıtım) çalıştıran bir kutum var ve SSH sunucusunun yalnızca localhost veya LAN bağlantılarını kabul etmesini istiyorum. Bunu nasıl yaparım?
18 ssh  iptables  firewall 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.