Pytania oznaczone «iptables»

14
Iptables - Mostek i łańcuch do przodu

Mam skonfigurowany most Ethernet, br0który zawiera dwa interfejsy eth0itap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 Moja domyślna FORWARDpolityka łańcucha...

14
Różnica między DNAT i REDIRECT w IPTABLES

OK, może dlatego, że jestem gęsty, a może po prostu nie znajduję odpowiedniego źródła, ale nie rozumiem, dlaczego jedna z tych konfiguracji IPTABLES byłaby lepsza od drugiej. Oto moja konfiguracja: Mam pudełko, które służy jako przezroczysty serwer proxy i router lub sortuje. Ma dwa interfejsy:...

13
iptables nat nie istnieje

Dzisiaj mój iptables nat w systemie hosta przestał działać i nie mam pojęcia, co się stało! (To bardzo źle, wiem) Wszystkie polecenia są wykonywane jako użytkownik root. Po uruchomieniu $ iptables -t nat -Lpojawia się następujący komunikat o błędzie: $ iptables -t nat -L iptables v1.4.7: can't...

13
iptables -p all --dport

iptables nie wydaje się rozpoznać --dportz -p all. iptables -A INPUT -p all --dport www -j ACCEPT daje: iptables v1.4.4: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more information. --destination-port doesn't work either: iptables v1.4.4: unknown option...

13
Kiedy ustawię iptables, aby przekierował port, jak go cofnąć?

Czytałem na wielu stronach, jak używać iptables do przekierowania jednego portu na drugi w Linuksie. Na przykład przekierowanie portu 80 na 8080 wyglądałoby tak ... iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to 8080 Martwię się, co jeśli zmienię zdanie? Nigdzie nie czytałem,...

13
iptables NOWE połączenia vs. --syn

Jaka jest różnica pomiędzy: iptables ... -m state --state NEW i iptables ... --syn Pierwszy powinien wybrać NOWE połączenia, ale nowe połączenia AFAIK są tworzone przez wysłanie flagi synchronizacji TCP. Drugi oznacza właśnie to - pakiety z flagą syn. Czy możesz podać jakieś praktyczne...

13
Jakie są zarezerwowane przestrzenie adresowe IPV6?

Konwertuję mój stary dobry skrypt zapory ogniowej iptables oparty na IPV4 i chciałbym zastąpić zarezerwowane przestrzenie adresowe KLASY A / B / C / D / E tymi, które znajdują się w IPV6. Moim celem jest odrzucenie jakichkolwiek pakietów pochodzących z tych adresów, ponieważ nie mogą one dotrzeć do...

13
Jak napisać automatyczne testy dla iptables?

Konfiguruję router z systemem Linux iptables. Chcę napisać testy akceptacyjne dla konfiguracji, które potwierdzają: ruch z jakiegoś faceta w Internecie nie jest przekazywany, i Przesyłany jest protokół TCP do portu 80 na serwerze WWW w strefie DMZ z hostów w korporacyjnej sieci LAN. Starożytne...

13
Zliczanie przepustowości z kontenera Docker

Próbuję dowiedzieć się, jak śledzić przepustowość pochodzącą z kontenera Docker. Zwykle używam --uid-ownerjako znaku do śledzenia wykorzystania przepustowości dla danego użytkownika. Jednak nawet po uruchomieniu wszystkich procesów, ponieważ użytkownik w kontenerze dokera --uid-ownernie działa....

13
Które porty dla IPSEC / LT2P?

Mam zaporę / router (nie wykonuję translacji NAT). Znalazłem google i zobaczyłem sprzeczne odpowiedzi. Wygląda na to, że UDP 500 jest powszechny. Ale inni są mylący. 1701, 4500. I niektórzy twierdzą, że muszę również zezwolić na gre 50, 47, 50 lub 51. Ok, które porty są poprawne dla IPSec / L2TP...

13
Ile reguł może obsługiwać iptables?

Ktoś ostatnio mnie o to zapytał i nie miałem na to odpowiedzi. Wiem, że jest to pytanie otwarte, ale czy istnieje ograniczenie liczby reguł, które można zainstalować w tabeli / łańcuchu? Jeśli tak, jak mogę się tego dowiedzieć? Myślę, że będzie się różnić w zależności od...

12
iptables, domyślne zasady a reguły

Czy jest jakaś różnica w upuszczaniu niepasujących pakietów z domyślną polityką vs -j DROPna końcu? Lubić: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT vs iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP Powodem, dla którego mnie to obchodzi, jest to, że nie...