Pertanyaan yang diberi tag «iptables»

Iptables adalah modul yang menyediakan fungsi sistem operasi Linux dari firewall, NAT dan pencatatan data yang bepergian melalui jaringan komputer.


1
iptables target SNAT dan paket TCP ACK
Saya perlu membuat koneksi TCP di mana klien spoofing IP-nya untuk semua lalu lintas keluar. Upaya pertama saya adalah menambahkan aturan ke rantai POSTROUTING seperti: iptables -t nat -A POSTROUTING -p tcp --dport 5555 -j SNAT --to-source 192.168.1.1 Ini berfungsi untuk paket SYN, tetapi tidak menangkap dan menulis ulang ACK …

0
Rute Linux / IPtables dengan jaringan VM internal
Saya mengalami beberapa masalah dalam mencari tahu semuanya ini. saya sudah Windows 7 [10.10.30.1] ROUTER [eth0=192.168.4.134 eth1=10.10.30.254] Ubuntu [192.168.4.143] Saya dapat melakukan ping eth0 dan eth1 dari Win7, dan juga 192.168.4.143. Saya dapat melakukan ping Win7 dari dua antarmuka router juga. Kotak Win7 saya melacak dari 10.10.30.254 hingga 192.168.4.143. Saya …

0
Bagaimana cara mengarahkan lalu lintas dari satu antarmuka ke antarmuka lainnya tanpa memandang sumber ip?
Saya menanyakan pertanyaan ini pada rekayasa jaringan, tetapi mereka mengatakan itu di luar topik dan karena itu saya harus mencoba superuser. Jadi, saya menggunakan beberapa raspberry pis untuk tugas jaringan tertentu. Saya mengaturnya di kantor, menguji tugas jaringan dan kemudian mengirimkannya ke pelanggan. Semuanya berfungsi baik dengan DHCP diaktifkan. Namun, …

2
iptables tidak masuk lalu lintas WAN?
Biarkan saya mulai dengan menyatakan tujuan akhir saya: Ketika lalu lintas masuk pada alamat IP tertentu, jika server tidak aktif, nyalakan dengan Wake On Lan. Saya menggunakan router TP-Link Archer C7 v2 dengan DD-WRT diinstal dengan build r30709. WOL bekerja Mencatat lalu lintas LAN di port berfungsi (melalui aturan iptables) …
1 iptables  router  nat  vlan 

1
Hanya izinkan NAS internal untuk berkomunikasi melalui ssh
Saya memiliki NAS internal yang saya tidak pernah ingin dapat membuat koneksi keluar pada apa pun kecuali SSH. Saya percaya aturan berikut pada router saya akan memblokir semua lalu lintas keluar untuk NAS saya pada 192.168.1.100: iptables -P OUTPUT --sumber 192.168.1.100 -m state --state NEW -j DROP Yang tidak jelas …
1 iptables 



1
bagaimana cara menangkap paket "DROP" pada OUTPUT dari iptables?
memiliki OUTPUTpemrosesan yang cukup kompleks iptables, bagaimana cara menangkap / menampilkan (setidaknya mirip dengan cara tcpdumpmenangkapnya) paket-paket yang akan pergi melalui antarmuka, tetapi DROPsebaliknya mengayuh di berbagai tempat iptables OUTPUT/ FORWARDpemrosesan rantai? (karena paket-paket ini tidak muncul di antarmuka fisik, mungkin orang tidak dapat menggunakan tcpdump, kan?) (yang terbaik yang …

1
Openwrt dalam mode jembatan - kesalahan kernel ebtables
Saya memiliki pengaturan di rumah sebagai berikut: DHCP clients -----> (wifi)(bridge) Openwrt -----> (eth)Main Router Perangkat yang saya gunakan adalah TPlink MR3020 dengan Barrier Breaker dan saya mencoba mengatur proxy transparan untuk lalu lintas jembatan - Saya ingin mengarahkan ulang paket yang melewati jembatan ke server proxy ( privoxy). Saya …

2
Perangkat Firestarter tidak siap saat mem-boot Ubuntu
Saya mencoba menjalankan firestarter di Ubuntu 11.10 dan saya mendapatkan kesalahan: Gagal memulai Firewall Perangkat eth1 tidak siap. Silakan periksa pengaturan perangkat jaringan Anda dan pastikan koneksi internet Anda aktif Saya telah mengedit / etc / default / isc-dchp-server saya untuk menunjukkan INTERFACES = "eht1" Saya tidak yakin ke mana …

2
Apakah memblokir dengan iptables lambat?
Saya telah memblokir semua node Tor dengan perintah berikut: sudo iptables -A INPUT -s $ip -j DROP Saya percaya ada sekitar 1.700 IP blok seperti ini. Saya telah membaca bahwa memblokir menggunakan perintah ini bisa lambat. Apakah ini benar dan jika demikian, apa alternatif yang lebih baik.
1 iptables 

1
iptables -L keterlambatan di alamat non localhost atau di mana saja
Saya mencoba untuk mengkonfigurasi iptables untuk ubuntu 10.04 dan saya memiliki masalah dengan iptables -L tertinggal pada baris di mana tujuan atau alamat sumber bukan localhost atau di mana saja. Entri berikut akan menyebabkan kelambatan pada baris mereka: iptables -A INPUT -p tcp --dport 111-s 192.168.1.14 -j ACCEPT iptables -A …


2
Menyiapkan server Linux dengan IP Statis publik
Saya telah menyiapkan server Linux Ubuntu di kantor. Ini harus memiliki IP publik sehingga pengguna luar dapat mengakses internet. Saat ini, ia diatur dengan IP publik, tetapi apakah ia seharusnya memiliki IP lokal sehingga pengguna di LAN dapat mengakses melalui IP pribadi (mis., 192.168.0.xx) Untuk kecepatan yang lebih cepat atau …
1 ubuntu  routing  ip  nat  iptables 

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.