Pertanyaan yang diberi tag «iptables»

iptables adalah program baris perintah userspace yang digunakan untuk mengonfigurasi paket packet filtering Linux 2.4.x dan 2.6.x IPv4. Ini ditargetkan ke administrator sistem. Tolong, ketika mengajukan pertanyaan tentang iptables, tambahkan output dari perintah berikut: iptables -L -v -n


1
Fail2ban jail.local vs jail.conf
Apakah file jail.local bertindak sebagai override ke jail.conf atau sebagai pengganti jail.conf? Ketika saya belajar tentang Fail2Ban dari tutorial, kebanyakan dari mereka biasanya mengatakan baik untuk menyalin jail.conf ke jail.local dan membuat pengeditan di sana dan beberapa dari mereka mengatakan untuk membuat file jail.local baru dan memberikan banyak pengaturan untuk …

4
Izinkan lalu lintas ke / dari IP tertentu dengan iptables
saya ingin mengizinkan semua lalu lintas ke ip tertentu, menggunakan iptables. dicoba dengan menambahkan baris: /sbin/iptables -A INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT ... tapi masih tidak bisa mengakses ip jarak jauh (XXX.XXX.XXX.XXX). ada saran? tnx in adv! EDIT: dengan …
25 iptables 

4
iptables - Target untuk merutekan paket ke antarmuka tertentu?
Server rumah saya memiliki dua antarmuka utama, eth1(koneksi internet standar) dan tun0(terowongan OpenVPN). Saya ingin menggunakan iptablesuntuk memaksa semua paket yang dihasilkan oleh proses lokal yang dimiliki oleh UID 1002 untuk keluar tun0, dan semua paket lain untuk keluar eth1. Saya dapat dengan mudah menandai paket yang cocok: iptables -A …
25 iptables  routing 

1
Mengapa wadah Docker menjalankan server mengekspos port ke dunia luar meskipun port tersebut diblokir oleh iptables?
Saya mengalami masalah dengan MySQL yang berjalan di dalam wadah Docker. Gambar pengujian saya dibuat dari Dockerfile berikut: # See: https://index.docker.io/u/brice/mysql/ FROM ubuntu:12.10 MAINTAINER Joni Kahara <joni.kahara@async.fi> # Because docker replaces /sbin/init: https://github.com/dotcloud/docker/issues/1024 RUN dpkg-divert --local --rename --add /sbin/initctl RUN ln -s /bin/true /sbin/initctl RUN apt-get update RUN apt-get upgrade …
24 iptables  docker 

3
Apakah cukup menambahkan aturan iptables tanpa restart?
(Server Ubuntu) Saya menjalankan sudo iptables -A INPUT -s 127.0.0.1 -j ACCEPT sudo iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 4/sec -j ACCEPT lalu sudo iptables-save Untuk mendapatkan fungsi aturan iptables, apakah cukup dengan hanya melakukan perintah di atas (tanpa me-restart iptables)?
24 iptables 

2
Apakah traceroute menggunakan UDP atau ICMP atau keduanya?
Ketika saya melakukan pelacakan di domain www.google.com dari laptop saya, apakah saya menggunakan icmp atau udp? Saya pikir itu icmp tipe 11 tetapi ketika mencari sesuatu yang lain saya menemukan aturan di mana icmp tipe 30 digunakan dan saya melihat aturan di mana udp digunakan. Adakah yang bisa menjelaskan kepada …


2
Apa arti dari "policy ACCEPT" dan "policy DROP" di iptables?
Saat dijalankan service iptables statuspada server 2 CentOS, satu server memiliki policy ACCEPTdi Chain INPUT, Chain FORWARD, dan Chain OUTPUT server lain memiliki policy DROPdi Chain INPUTdan Chain FORWARD; saat policy ACCEPTdiChain OUTPUT Apa arti dari policy ACCEPTdan policy DROP? ... dan bagaimana mengubah dari policy ACCEPTke policy DROPdan dari …

2
Bagaimana saya bisa memblokir semua kecuali tiga port di Ubuntu?
Bagaimana saya bisa memblokir semua port kecuali 1962, 999, 12020? Satu port untuk SSH dan dua lainnya untuk semacam script. Jadi, perlu untuk memungkinkan keluar pada port ini, kan? Iptables saya: # Generated by iptables-save v1.4.4 on Sat Feb 25 17:25:21 2012 *mangle :PREROUTING ACCEPT [643521:136954367] :INPUT ACCEPT [643521:136954367] :FORWARD …
22 ubuntu  iptables 



4
Manajemen Iptables dengan kemungkinan di lingkungan besar
Apa cara terbaik untuk mengelola iptables dari satu titik dan memiliki kemampuan untuk mengedit sesuatu di server lokal. Kami perlu menambahkan beberapa aturan yang terpusat pada semua server, tetapi kami memiliki server khusus dengan persyaratan khusus yang harus memiliki seperangkat aturan sendiri. Saya berpikir tentang skrip bash dengan beberapa termasuk …
20 iptables  ansible 


1
Perbedaan antara opsi iptables -A dan -I
Saya telah mencoba (berjam-jam) untuk mengkonfigurasi iptables untuk memungkinkan permintaan DNS ke server DNS saya dan baru saja mengetahui bahwa iptables saya terus memblokir akses karena aturan menambahkan opsi yang telah saya gunakan. Sebagian besar forum menyarankan aturan yang mirip dengan yang berikut: iptables -A INPUT -p udp -m udp …
20 linux  iptables 

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.