Pertanyaan yang diberi tag «iptables»

iptables memungkinkan pembuatan aturan untuk mendefinisikan perilaku penyaringan paket.



2
Linux iptables ssh port forwarding (penolakan Mars)
Saya memiliki gateway Linux yang melakukan NAT untuk jaringan rumah saya. Saya memiliki jaringan lain yang ingin saya kirimkan paket secara transparan, tetapi hanya ke / dari IP / port tertentu (mis. Bukan VPN). Berikut ini beberapa contoh IP dan port untuk digunakan: Source Router Remote Gateway Remote Target 192.168.1.10 …

1
Cara Membuat Semua Lalu Lintas Untuk Melalui Satu Antarmuka Di Linux
Saya memiliki antarmuka tun0 yang ditulis sendiri ( berbasis TUN / TAP ) yang menampilkan apa yang diterimanya. Saya membutuhkan semua lalu lintas sistem untuk mengalir melalui antarmuka ini. Peran antarmuka adalah: Untuk mengetahui paket yang kemungkinan disensor dan menyalurkannya. Lewati semua lalu lintas lain yang tidak tersentuh. Seperti yang …
12 linux  iptables  ip  route 


1
Apa definisi dari addrtype di iptables?
Saya ingin menggunakan addrtypedalam kombinasi dengan -srcsebagai aturan di salah satu rantai filter saya seperti untuk menjatuhkan beberapa bogon ips: -A INPUT -p tcp --dport 80 -m addrtype --src-type UNICAST ! -s 127.0.0.0/8 -j WEB Halaman manual mengatakan sebagai berikut addrtype Modul ini cocok dengan paket-paket berdasarkan pada jenis alamatnya. …
11 iptables 

3
Apakah lebih baik untuk menetapkan aturan di ip6tables atau menonaktifkan ipv6?
Saya memiliki konfigurasi jaringan berikut: # ifconfig -a eth0 Link encap:Ethernet HWaddr 00:e0:1c:73:02:09 inet addr:10.1.4.41 Bcast:10.1.255.255 Mask:255.255.0.0 inet6 addr: fe80::2e0:4cff:fe75:309/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:858600 errors:0 dropped:0 overruns:0 frame:0 TX packets:1069549 errors:0 dropped:0 overruns:5 carrier:0 collisions:0 txqueuelen:1000 RX bytes:142871181 (136.2 MiB) TX bytes:717982640 (684.7 MiB) lo …
11 iptables  ipv6 

1
Bagaimana cara memahami mengapa paket itu dianggap INVALID oleh `iptables`?
Saya mengatur beberapa iptablesaturan sehingga log dan menjatuhkan paket-paket yang INVALID ( --state INVALID). Membaca log, bagaimana saya bisa mengerti mengapa paket itu dianggap tidak valid? Misalnya, berikut ini: Nov 29 22:59:13 htpc-router kernel: [6550193.790402] ::IPT::DROP:: IN=ppp0 OUT= MAC= SRC=31.13.72.7 DST=136.169.151.82 LEN=40 TOS=0x00 PREC=0x00 TTL=242 ID=5104 DF PROTO=TCP SPT=80 DPT=61597 …



2
Aturan IPTables untuk mengizinkan koneksi SSH yang masuk
Tujuan skrip ini adalah hanya mengizinkan lalu lintas melalui VPN, kecuali untuk localhost <-> localhost dan lalu lintas SSH yang masuk. Tetapi ketika saya menjalankan skrip melalui SSH saya terputus dan dipaksa untuk me-restart vm. Apa yang salah dengan skrip saya? #!/bin/bash iptables -F #Allow over VPN iptables -A INPUT …
11 iptables 

2
Iptables: mencocokkan lalu lintas keluar dengan conntrack dan pemilik. Bekerja dengan tetes yang aneh
Dalam skrip iptables saya, saya telah bereksperimen dengan menulis aturan sebanyak mungkin. Saya membatasi pengguna mana yang diizinkan untuk menggunakan layanan mana, sebagian untuk keamanan dan sebagian sebagai latihan pembelajaran. Menggunakan iptables v1.4.16.2 pada Debian 6.0.6 yang menjalankan kernel 3.6.2. Namun saya telah menemukan masalah yang belum saya mengerti ... …



2
Tunnel traffic yum melalui server lain via ssh
Saya menjalankan desktop Fedora di belakang proxy perusahaan yang memblokir yumlalu lintas (khusus *.gzdan *.bz2). Saya memiliki akses ke mesin RedHat terpisah melalui ssh yang dapat mengunduh apa pun yang disukainya. Ketika saya melakukannya yum updatedan perintah yum lainnya: Apakah mungkin untuk mengarahkan lalu lintas itu ke mesin RedHat untuk …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.