Pertanyaan yang diberi tag «iptables»

iptables adalah program baris perintah userspace yang digunakan untuk mengonfigurasi paket packet filtering Linux 2.4.x dan 2.6.x IPv4. Ini ditargetkan ke administrator sistem. Tolong, ketika mengajukan pertanyaan tentang iptables, tambahkan output dari perintah berikut: iptables -L -v -n

1
Dengan iptables, paket yang cocok tiba melalui terowongan IPSEC
Saya menggunakan IPSEC dalam mode terowongan. Cara membuat aturan iptables yang hanya akan cocok dengan paket yang tiba melalui terowongan IPSEC (yaitu setelah IPSEC mendekripsi mereka - bukan paket IPSEC ketika mereka tiba dan sebelum dekripsi). Intinya adalah memiliki port tertentu yang hanya dapat diakses melalui IPSEC dan tidak dapat …
15 linux  iptables  ipsec 

3
Cara mengkonfigurasi NAT khusus untuk digunakan di Amazon VPC
Saya memiliki kotak Ubuntu yang ingin saya gunakan sebagai instance NAT (antara lain). Saya lebih suka menghindari penggunaan AMI NAT yang disediakan oleh Amazon, dan alih-alih mengkonfigurasi NAT sendiri. Saat ini, host saya memiliki antarmuka jaringan tunggal (seperti yang ditunjukkan pada http://docs.amazonwebservices.com/AmazonVPC/latest/UserGuide/VPC_NAT_Instance.html ). Haruskah saya dapat mengkonfigurasi host Ubuntu saya …

5
Gunakan iptables untuk meneruskan ipv6 ke ipv4?
Saat ini saya memiliki pengaturan di mana, karena konfigurasi yang akan membutuhkan waktu lama untuk memperbaikinya, saya memiliki server yang hanya dapat diakses oleh ipv4. Saya juga memiliki server yang dapat diakses oleh ipv6. Saya bertanya-tanya apakah saya bisa menggunakan iptables untuk meneruskan lalu lintas ipv6 pada port tertentu dari …




5
alat manajemen iptables untuk lingkungan skala besar
Lingkungan tempat saya beroperasi adalah operasi hosting web skala besar (beberapa ratus server di bawah manajemen, pengalamatan hampir semua publik, dll - jadi apa pun yang berbicara tentang mengelola tautan ADSL tidak akan berfungsi dengan baik), dan kami sedang mencari sesuatu yang akan nyaman mengelola kedua aturan inti (sekitar 12.000 …

2
Ping: sendmsg: operasi tidak diizinkan kesalahan setelah menginstal iptables di Arch GNU / Linux
Kemarin saya mendapat komputer baru sebagai homeserver saya, sebuah HP Proliant Microserver. Diinstal Arch Linux di atasnya, dengan kernel versi 3.2.12. Setelah menginstal iptables (1.4.12.2 - AFAIK versi saat ini) dan mengubah net.ipv4.ip_forwardkunci menjadi 1, dan memungkinkan penerusan dalam file konfigurasi iptables (dan me-reboot), sistem tidak dapat menggunakan antarmuka jaringannya. …

4
Menyiapkan proxy SSL transparan
Saya memiliki kotak linux yang diatur dengan 2 kartu jaringan untuk memeriksa lalu lintas melalui port 80. Satu kartu digunakan untuk internet, yang lain dihubungkan ke switch jaringan. Intinya adalah untuk dapat memeriksa semua lalu lintas HTTP dan HTTPS pada perangkat yang terhubung ke sakelar itu untuk tujuan debugging. Saya …

2
Perbedaan antara DNAT dan REDIRECT di IPTABLES
Oke, mungkin karena saya padat atau mungkin tidak menemukan sumber yang tepat, tapi saya tidak mengerti mengapa salah satu pengaturan IPTABLES ini lebih baik daripada yang lain. Ini pengaturan saya: Saya memiliki kotak yang berfungsi sebagai proxy transparan dan router atau semacamnya. Ini memiliki dua antarmuka di atasnya, ETH0 dan …

4
Iptables - Jembatan dan rantai Maju
Saya memiliki setup ethernet bridge br0yang berisi dua antarmuka eth0dantap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 FORWARDKebijakan rantai default saya adalahDROP iptables -P FORWARD DROP Ketika saya tidak menambahkan aturan …


3
Tidak Dapat Mengatur UID pada Skrip Shell
Adakah yang bisa membantu saya mencari tahu apa yang sedang terjadi di sini? Saya punya beberapa aturan mengatur jumlah paket pelacakan. Ketika saya menjalankan skrip berikut sebagai root: #!/bin/bash iptables -t mangle -xnvL Saya mendapatkan output yang saya harapkan: //snip 233203 199929802 MARK //blah blah blah //snip Namun, saya ingin …
14 linux  iptables  suid 

3
Secara otomatis memodifikasi iptables berdasarkan data log Apache untuk memblokir klien yang berperilaku buruk
Apakah ada alat di Linux untuk secara otomatis memodifikasi iptables sehingga dapat memblokir klien yang bermasalah berdasarkan analisis dari log Apache? Saya membantu menjalankan situs yang terkadang kewalahan oleh permintaan dari pengguna tertentu. Satu-satunya solusi adalah menambahkan entri di iptables untuk memblokir klien yang menyinggung. Biasanya sudah terlambat pada saat …


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.