Pytania oznaczone «iptables»

12
iptables pokazują tylko jeden łańcuch

tldr: Jak mogę zmusić iptables do pokazania tylko jednego łańcucha? Mogę mieć iptables pokazujące tylko jeden stół, ale stół składa się z wielu łańcuchów. Muszę dowiedzieć się, gdzie w łańcuchu WEJŚCIE jest ostatnia reguła (zwykle, ale nie zawsze, reguła ODRZUĆ wszystkie). Próbowałem awk, a nawet...

12
iptables, domyślne zasady a reguły

Czy jest jakaś różnica w upuszczaniu niepasujących pakietów z domyślną polityką vs -j DROPna końcu? Lubić: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT vs iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP Powodem, dla którego mnie to obchodzi, jest to, że nie...

11
Utwórz moduł równoważenia obciążenia dla wielu systemów Linux z dwoma połączeniami internetowymi i jednym połączeniem LAN

OK, ... prawdopodobnie na to odpowiedź, niestety nie znalazłem niczego, co mogłoby wyglądać na rozdzielczość. Przejrzałem te strony i mają one kilka użytecznych informacji, ale nie pełne rozwiązania: Równoważenie obciążenia i translacja NAT wielu połączeń ISP w systemie Linux Możliwe dwa...

11
Fail2Ban odblokowuje ipaddress

Próbuję odblokować adres IP bez ponownego uruchamiania Fail2Ban za każdym razem, jaki jest najlepszy sposób? Czy możesz wskazać mi przydatny przewodnik? Jak widać poniżej adres IP, który próbuję usunąć to: 89.31.259.161 # iptables -L -n Chain INPUT (policy DROP) target prot opt source...

11
Skąd pakiet IP wie, którą bramę wybrać?

Załóżmy, że dwie bramy istnieją w tej samej sieci. Jeśli dobrze rozumiem, tabela routingu IP na komputerze nadawcy decyduje, które pakiety są kierowane przez którą bramę. Tabele routingu IP zawierają adres IP bramy. W jaki sposób używany jest ten adres IP bramy podczas wysyłania pakietów...

11
Iptables sprawdza składnię skryptu

Czy jest jakiś sposób przetestowania / sprawdzenia składni skryptu reguł iptables bez modyfikowania faktycznej konfiguracji zapory ogniowej (myślę, że dodanie i usunięcie każdej reguły nie jest najlepszym sposobem ...). Wiem o opcji -C, ale nie sprawdza ona opcji takich jak łańcuchy i jest nieco...

11
Snort odbiera ruch, ale wydaje się, że nie stosuje reguł

Mam snort zainstalowany i działa w trybie inline przez NFQUEUE na mojej lokalnej (jak mogę wejść do następnego pokoju i dotknąć go) bramie. Mam w mojej regule następującą zasadę /etc/snort/rules/snort.rules: alert tcp $EXTERNAL_NET any -> $HOME_NET $HTTP_PORTS (msg:"ET CURRENT_EVENTS D-LINK...