Pertanyaan yang diberi tag «iptables»

Iptables adalah modul yang menyediakan fungsi sistem operasi Linux dari firewall, NAT dan pencatatan data yang bepergian melalui jaringan komputer.

1
Blokir serangan dos umum
Saya telah mencari beberapa perlindungan IPTABLES dasar terhadap serangan dan banjir Syn. Saya telah menemukan perintah ini: iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP //syn protect iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP //xmas packets protect Akankah mereka benar-benar membantu menghentikan …


1
Bagaimana cara mengkonfigurasi router intranet untuk memberi tahu hostnya tentang rute ke subnet lainnya?
Kedengarannya agak aneh, tetapi konfigurasi jaringan saat ini, saya memiliki dua jaringan lokal: 192.168.7.0/24 dan 192.168.144.0/24. Gerbang mereka masing-masing adalah 192.168.7.1 (R1) dan 192.168.144.1 (R2). R2 terhubung ke jaringan lokal R1 menggunakan WLAN, alamat IP-nya menjadi 192.168.7.94. R1 tidak terhubung langsung ke jaringan lokal R2 (192.168.144.0/24). R1 adalah router D-LINK …

1
Blokir semua lalu lintas non-VPN pada DD-WRT
Saya memiliki router dengan DD-WRT diinstal. Baru saja Open VPN dikonfigurasi di dalamnya. Bagus sekali. Saya sekarang ingin membuatnya sehingga jika terowongan VPN turun semua lalu lintas diblokir, tidak ada selain koneksi VPN itu sendiri yang harus langsung pergi ke ISP. Artinya, router hanya memungkinkan komunikasi melalui VPN. Membaca di …


2
Bagaimana mengkonfigurasi permintaan dari port lain ke port 443?
Saya mencoba mengkonfigurasi https pertama saya, dan saya pikir saya mengerti, tetapi ada masalah: situs tidak akan terbuka di http, hanya https, karena ini, saya ingin mengarahkan semuanya ke https. Saya menggunakan iptables, dan ini adalah aturan saya: Ini situs web saya: https://pubcrawlsp.com Bisakah seseorang memberi saya cahaya di sini? …

0
Blokir atau rerouting IP
Ada IP yang terhubung ke ponsel saya (galaxy note 5 menjalankan android 7.0) dan mengumpulkan terlalu banyak data yang saya tidak suka tetapi memblokirnya dengan host atau router tidak berfungsi. Saya perlu memblokir atau setidaknya mengubah rute sehingga tidak akan mengumpulkan data saya Ada saran? IP-nya adalah 182.254.116.117. Sejauh yang …



1
Log pesan yang berisi string spesifik ke file lain di rsyslogd
Saya ingin menyimpan pesan log saya yang dihasilkan oleh iptables ke file lain melalui rsyslogd. Saat ini saya menggunakan kode ini dari /etc/rsyslog.d/20-custom.conf: # Log cron to cron.log and not to syslog *.*;cron,auth,authpriv.none -/var/log/syslog cron.* /var/log/cron.log # Log firewall to extra log :msg,contains,"[BLOCK " /var/log/firewall.log & stop Log cron saya …

1
Mengarahkan lalu lintas subnet ke gateway yang berbeda
Saya memiliki kotak Debian Jessie di 192.168.1.5 yang terhubung ke router (pada 192.168.1.1) yang menjalankan klien OpenVPN (sebenarnya Pi menggunakan pengaturan ini . Satu-satunya bagian yang berbeda adalah bahwa IP eth0 Pi statis karena router, yaitu, Pi menggunakan DHCP router). Ketika klien LAN diatur untuk menggunakan 192.168.1.5 sebagai gateway mereka, …

1
Routing traffic melalui VPN tanpa NAT?
Saya ingin tunnel traffic melalui vpn saya tetapi saya baru sadar bahwa kernel saya tidak mengaktifkan nat; ( iptables -t nat -A POSTROUTING -s 10.20.0.0/24 -o eth0 -j MASQUERADE iptables v1.4.14: can't initialize iptables table `nat': Table does not exist (do you need to insmod?) Perhaps iptables or your kernel …

0
script openvpn atas / bawah memerlukan path lengkap untuk iptables?
Saya menjalankan instalasi klien openvpn pada raspberry pi dengan os raspbian terbaru. semuanya berfungsi kecuali skrip route-up.sh dan down.sh saya. Saya bisa menjalankannya secara manual dan mereka berfungsi, tetapi log menunjukkan kesalahan ketika dijalankan oleh openvpn. Saya telah mempersempit masalah untuk membutuhkan path lengkap di mana-mana (path bersifat relatif ketika …


2
iptables -A menambahkan satu atau lebih aturan
Saya sedang melihat halaman manual iptables hari ini dan saya perhatikan bahwa deskripsi -A mengatakan "Tambahkan satu atau lebih aturan pada akhir rantai yang dipilih". Apakah itu berarti jika saya memiliki: iptables -A INPUT {...rule1...} iptables -A INPUT {...rule2...} itu bisa disederhanakan menjadi satu baris? iptables -A INPUT {...rule1; rule2...} …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.