Pertanyaan yang diberi tag «iptables»

iptables adalah program baris perintah userspace yang digunakan untuk mengonfigurasi paket packet filtering Linux 2.4.x dan 2.6.x IPv4. Ini ditargetkan ke administrator sistem. Tolong, ketika mengajukan pertanyaan tentang iptables, tambahkan output dari perintah berikut: iptables -L -v -n

4
Aturan awal iptables yang bagus untuk server web?
Saya memasang server centos 5.4 baru dan saya ingin memiliki seperangkat aturan bersih untuk mu iptables untuk startup. Apa aturan yang baik untuk memulai? Apakah ini titik awal yang baik: # Allow outgoing traffic and disallow any passthroughs iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP …
12 iptables 

2
Apakah saya perlu aturan iptables yang terpisah untuk alamat ipv6?
Di server debian 5.0 saya, saya menyiapkan beberapa aturan iptables seperti di bawah ini: ACCEPT tcp -- eee.fff.ggg.hhh aaa.bbb.ccc.ddd tcp dpt:80 DROP tcp -- 0.0.0.0/0 aaa.bbb.ccc.ddd tcp dpt:80 aaa.bbb.ccc.ddd adalah alamat ip server saya, dan eee.fff.ggg.hhh adalah server lain yang merupakan satu-satunya yang diizinkan mengakses porta. Saya perhatikan bahwa ada …

2
Fail2Ban dengan Benar Mencoba untuk Melarang IP tetapi IP tidak dapat diblokir - rantai iptables ada tetapi tidak berfungsi
Berjalan di Ubuntu 14.04 Server. Jadi saya memiliki fail2ban yang dikonfigurasi dengan benar untuk memproses /var/log/auth.logupaya login SSH. Setelah 3 upaya gagal saya melihat ini di log fail2ban: 2014-11-19 15:22:56,822 fail2ban.actions: WARNING [ssh] Ban BANNED_IP_ADDY iptables -L menunjukkan rantai ini: Chain fail2ban-ssh (1 references) target prot opt source destination REJECT …

2
Bagaimana cara melakukan port forwarding / redirect pada Debian?
Saya punya dua pertanyaan. Pertanyaan 1: Mesin debian saya memiliki antarmuka eth3 dengan ip 192.168.57.28. Jika seseorang mencoba menyambung ke 192.168.57.28:1234 bagaimana cara mengarahkan permintaan ke komputer lain: 192.168.57.25:80? Pertanyaan 2: Jika mesin debian saya memiliki dua antarmuka: eth3 dengan 192.168.57.28 dan ppp0 dengan beberapa IP dinamis dan seseorang mencoba …

3
Debian 'abaikan' /etc/network/if-pre-up.d/iptables
Saya ingin aturan iptables saya dimuat secara otomatis saat startup. Menurut wiki di Debian ini dapat dilakukan dengan menempatkan skrip dengan nama iptables di /etc/network/if-pre-up.d/ Jadi saya lakukan, seperti inilah tampilannya: cat /etc/network/if-pre-up.d/iptables #!/bin/sh /sbin/iptables-restore < /etc/firewall/iptables.rules /sbin/ip6tables-restore < /etc/firewall/ip6tables.rules Skrip ini berfungsi: jika saya menjalankannya sebagai root, aturan firewall …


4
iptables, kebijakan standar vs aturan
Apakah ada perbedaan dalam menjatuhkan paket yang tidak cocok dengan kebijakan default vs -j DROPpada akhirnya? Suka: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT vs. iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP Alasan mengapa saya peduli adalah karena saya tidak dapat …
12 linux  iptables 

2
iptables hanya menampilkan satu rantai
tldr: Bagaimana saya bisa mendapatkan iptables hanya menampilkan satu rantai? Saya dapat meminta iptables menampilkan hanya satu tabel, tetapi sebuah tabel terdiri dari beberapa rantai. Saya perlu menemukan di mana dalam rantai INPUT adalah aturan terakhir (biasanya tetapi tidak selalu TOLONG semua aturan). Saya sudah mencoba awk dan bahkan beberapa …
12 iptables  firewall  awk 

1
Snort menerima lalu lintas, tetapi tampaknya tidak menerapkan aturan
Saya telah mendengus menginstal dan menjalankan dalam mode inline melalui NFQUEUE pada gateway lokal saya (seperti saya dapat berjalan di kamar sebelah dan menyentuhnya). Saya memiliki aturan berikut di /etc/snort/rules/snort.rules: alert tcp $EXTERNAL_NET any -> $HOME_NET $HTTP_PORTS (msg:"ET CURRENT_EVENTS D-LINK Router Backdoor via Specific UA"; flow:to_server,established; content:"xmlset_roodkcableoj28840ybtide"; http_header; pcre:"/^User-Agent\x3a[^\r\n]*?xmlset_roodkcableoj28840ybtide/Hm"; reference:url,www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor/; …
11 iptables  snort  ips 


5
CentOS 7 iptables tidak persisten setelah reboot
Saya menginstal versi CentOS 7 minimal pada server pengembangan untuk memvirtualisasikan beberapa tamu linux dengan kvm / qemu. Untuk menggunakan iptables alih-alih firewalldsaya instal iptables-servicedan lakukan: systemctl stop firewalld systemctl mask firewalld systemctl enable iptables systemctl start iptables SELinux dinonaktifkan dengan mengedit /etc/sysconfig/selinux. Aturan saya untuk iptables adalah sebagai berikut: …
11 linux  centos  iptables 

2
Apakah ada cara untuk menjalankan simpan dengan firewalld di RHEL7?
Saya mulai menggunakan RHEL7 dan belajar sedikit tentang perubahan yang datang dengan systemd. Apakah ada cara untuk tampil /sbin/service iptables savedi firewalld? $ /sbin/service iptables save The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). For other actions, please try to use systemctl. Paralel …


2
Iptables memeriksa sintaksis skrip
Apakah ada cara untuk menguji / memeriksa sintaksis skrip aturan iptables tanpa memodifikasi konfigurasi firewall yang sebenarnya (saya pikir menambahkan dan menghapus setiap aturan bukanlah cara terbaik ...). Saya tahu tentang opsi -C tetapi tidak memeriksa opsi seperti rantai dan agak rumit dengan kode pengembaliannya, karena 1 tidak selalu berarti …
11 iptables 


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.