Pertanyaan yang diberi tag «iptables»

iptables memungkinkan pembuatan aturan untuk mendefinisikan perilaku penyaringan paket.

8
Melihat semua aturan iptables
Apakah ada cara untuk melihat iptablesaturan sedikit lebih detail? Saya baru-baru ini menambahkan masquerade ke sejumlah IP: iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE service iptables save service iptables restart Yang telah melakukan apa yang saya inginkan, tetapi ketika saya menggunakan: iptables -L Saya mendapatkan output …
145 iptables 

2
Apa perbedaan antara -m conntrack --ctstate dan -m state --state
Saya membaca howto ini , dan ada sesuatu seperti ini: Kami dapat mengizinkan sesi yang ditetapkan untuk menerima lalu lintas: $ sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT Aturan di atas tidak memiliki spasi di kedua sisi koma dalam DIDIRIKAN, TERKAIT Jika baris di atas tidak berfungsi, …
85 iptables 


4
Balas pada antarmuka yang sama dengan yang masuk?
Saya memiliki sistem dengan dua antarmuka. Kedua antarmuka terhubung ke internet. Salah satunya ditetapkan sebagai rute default; efek sampingnya adalah jika suatu paket masuk pada antarmuka non-default-route, balasan dikirim kembali melalui antarmuka rute default. Apakah ada cara untuk menggunakan iptables (atau sesuatu yang lain) untuk melacak koneksi dan mengirim balasan …



3
iptables mengalihkan permintaan luar ke 127.0.0.1
Saya memiliki layanan yang berjalan pada 127.0.0.1 dengan port 2222. Saya perlu meneruskan semua permintaan ke 192.168.2.2.222.22 (di luar IP) hanya dari subnet 192.168.1.0/24 ke 127.0.0.1.1222. Saya mencoba menggunakan ini, tetapi tidak berfungsi. $ iptables -t nat -I PREROUTING -p tcp -d 192.168.1.0/24 --dport 2222 -j DNAT --to-destination 127.0.0.1:2222 Bagaimana …


3
Mengapa beberapa port dilaporkan oleh nmap difilter dan bukan yang lain?
Saya memindai server yang harus memiliki sederhana cukup firewall menggunakan iptables : secara default segala dijatuhkan selain RELATEDdan ESTABLISHEDpaket. Satu-satunya jenis NEWpaket yang diperbolehkan adalah paket TCP pada port 22 dan 80 dan hanya itu (tidak ada HTTPS di server itu). Hasil nmap pada 2048 port pertama memberi 22 dan …
38 iptables  nmap 





5
Iptables memungkinkan FTP masuk
Saya ingin mengizinkan lalu lintas FTP yang masuk. CentOS 5.4: Ini /etc/sysconfig/iptablesfile saya . # Generated by iptables-save v1.3.5 on Thu Oct 3 21:23:07 2013 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [133:14837] -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT -A INPUT -p tcp -m …


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.