Pertanyaan yang diberi tag «iptables»

iptables adalah program baris perintah userspace yang digunakan untuk mengonfigurasi paket packet filtering Linux 2.4.x dan 2.6.x IPv4. Ini ditargetkan ke administrator sistem. Tolong, ketika mengajukan pertanyaan tentang iptables, tambahkan output dari perintah berikut: iptables -L -v -n

2
Linux: Blokir IPv6 untuk aplikasi / nama host tertentu
Masalah dan tujuan Kami tidak mendapatkan IPv6 dari ISP kami sehingga saya memiliki terowongan IPv6 yang berfungsi dengan baik tetapi, tentu saja, tidak terlalu cepat. Dan tidak terlalu bisa diandalkan. Saya ingin memiliki IPv6 tersedia "untuk berjaga-jaga" tetapi saya ingin host tertentu (domain) terhubung dengan IPv4 saja. Protokol default Menurut …

3
Centos iptables port terbuka 53
Saya mengalami masalah membuka port 53 pada mesin centos saya, untuk konfigurasi DNS. Ini konfigurasi iptables saya -A INPUT -p udp -m udp --sport 53 -j ACCEPT -A OUTPUT -p udp -m udp --dport 53 -j ACCEPT Ketika saya menjalankan pemindaian nmap dari mesin, hanya port 80 yang tampak terbuka …

5
LXC, Port forwarding dan iptables
Saya memiliki kontainer LXC ( 10.0.3.2) yang berjalan di host. Layanan berjalan di dalam wadah di pelabuhan 7000. Dari host ( 10.0.3.1, lxcbr0), saya dapat mencapai layanan: $ telnet 10.0.3.2 7000 Trying 10.0.3.2... Connected to 10.0.3.2. Escape character is '^]'. Saya ingin membuat layanan berjalan di dalam wadah yang dapat …


3
Membatasi bandwidth antarmuka dengan tc di Linux
Saya memiliki router linux yang memiliki antarmuka 10GBe di luar dan antarmuka ethernet Gigabit terikat di dalam. Saat ini kami memiliki anggaran untuk 2GBit / s. Jika kami melebihi nilai tersebut dengan rata-rata lebih dari 5% selama sebulan maka kami akan dikenakan biaya untuk seluruh kapasitas 10Gbit / s. Cukup …


2
Menjembatani wadah LXC dengan host eth0 sehingga mereka dapat memiliki IP publik
MEMPERBARUI: Saya menemukan solusinya di sana: http://www.linuxfoundation.org/collaborate/workgroups/networking/bridge#No_traffic_gets_trough_.28except_ARP_and_STP.29 # cd /proc/sys/net/bridge # ls bridge-nf-call-arptables bridge-nf-call-iptables bridge-nf-call-ip6tables bridge-nf-filter-vlan-tagged # for f in bridge-nf-*; do echo 0 > $f; done Tapi saya ingin memiliki pendapat ahli tentang ini: apakah aman untuk menonaktifkan semua bridge-nf- *? Untuk apa mereka di sini? AKHIR PEMBARUAN Saya …


2
iptables | Jenis ICMP: yang mana (berpotensi) berbahaya?
Saya membaca bahwa jenis paket ICMP tertentu dapat berbahaya. Pertanyaan: Yang mana dan mengapa? Bagaimana saya harus mengatur tata aturan iptables untuk menangani setiap jenis paket ICMP? Haruskah saya memberi peringkat-batas pada semua jenis paket ICMP ini? Dan bagaimana? [¹] Jenis yang saya baca tentang: Redirect (5), Timestamp (13) dan …


4
mitos dan fakta proxy SSL transparan
Saya telah mencari selama berjam-jam sekarang tentang cara mengatur proxy transparan untuk SSL (bukan Squid). Jawaban umumnya adalah saya tidak bisa, tetapi saya tahu ada beberapa cara . Tujuan saya hanya sebagai berikut: Nama domain daftar hitam / daftar putih (bukan nomor IP). Konten tidak akan difilter atau dimodifikasi sama …

2
Membalikkan Terowongan SSH
Saya mencoba untuk meneruskan lalu lintas web dari server jauh ke mesin lokal saya untuk menguji beberapa integrasi API (tropo, paypal, dll). Pada dasarnya, saya mencoba mengatur sesuatu yang mirip dengan apa yang disediakan oleh tunnlr.com. Saya telah menginisiasi ssh tunnel dengan perintah $ssh –nNT –R :7777:localhost:5000 user@server Maka saya …



3
Pertanyaan IPTable dan DHCP?
Di utas saya yang lain, saya berbicara tentang beberapa hal menarik tentang kebijakan dan status iptables , sekarang saya ingin lebih memahami tentang cara kerja DHCP dan bagaimana iptables memahaminya. ETH0 terhubung ke saklar utama saya yang menerima ip dinamis dari router saya untuk mendapatkan tidak hanya akses internet tetapi …
8 iptables  dhcp  linux  bootp 

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.