Pytania oznaczone «iptables»

17
iptables, kolejność reguł - czy dobrze to rozumiem?

Chciałbym skonfigurować mój VPS tak, aby akceptował TYLKO połączenia z zewnątrz na porcie 22 (gdzie nasłuchuje sshd) i żądania ICMP. Wszystko inne z zewnątrz należy odrzucić. Wewnątrz serwera wszystko powinno być dozwolone. Czy poniższe reguły tworzą pożądane zachowanie? iptables -A INPUT --jump...

16
Jaka jest różnica między PREROUTING a FORWARD w iptables?

Próbuję zrozumieć, jak działa ten system i mam problemy ze zrozumieniem różnicy między używaniem NAT PREROUTING lub filtrowaniem FORWARD. Z tego, co rozumiem, PREROUTE może wysłać pakiet na inny serwer, omijając filtr. Jeśli NAT może sobie z tym poradzić poprzez PREROUTE, jaki jest cel posiadania...

16
Iptables przeładowuje / restartuje na Ubuntu 18.04

Mam problem z iptables na Ubuntu 18.04, wcześniej korzystałem z Centos 7 i Red Hat i mogę po prostu zrestartować systemctl restart iptables ale w Ubuntu nie działa. Nie mogłem znaleźć iptable pod init.dżadnym z nich. Czy ktoś może mi pomóc, jak mogę ponownie uruchomić lub ponownie załadować na...

13
Przekazywanie ruchu między 2 interfejsami

Mam 2 sieci VLAN podłączone do „routera”. Wszystkie komputery mogą pingować inne maszyny w ramach własnej sieci VLAN i routera. Router może pingować wszystkie komputery. Próbuję zmusić maszyny do komunikowania się z inną siecią VLAN za pośrednictwem routera. W routerze sieci VLAN działają na eth1...

13
UFW: co to dokładnie jest?

Co to jest UFW? Można by pomyśleć, że jest to łatwe pytanie, ale im więcej źródeł czytam, tym mniej jasne staje się. Akronim to skrót od Uncomplicated FireWall, tak jakby ufw faktycznie implementował zaporę ogniową. I rzeczywiście w wielu miejscach nazywa się to zaporą jako taką, na przykład w tym...

12
UFW czy IPTables na Ubuntu dla OpenVPN?

Jestem trochę nowicjuszem w pracy w sieci i Linuksie i zawsze jestem zdezorientowany, czy powinienem używać tabel UFW czy IP podczas ograniczania mojego połączenia internetowego tylko do korzystania z VPN. Rozglądając się, widzę, że są ludzie, którzy twierdzą, że tabele IP są lepsze, a ludzie,...

10
Zamiana moich reguł zapory ogniowej

Od wielu lat mam skrypt inicjujący, który konfiguruje dla mnie iptables i do tej pory działał jak mistrz. Po aktualizacji z 10.04 do 12.04 zacząłem mieć problemy z zaporą, w których zestaw reguł był uszkodzony. Po krótkiej zabawie odkryłem, że coś ustanawia następujące zasady: Chain INPUT (policy...

10
iptables-restore nie ładuje moich reguł

Szukałem już od jakiegoś czasu, ale nic nie rozwiązuje mojego problemu. Konfiguruję serwer pocztowy, ale podczas pisania na iptables pojawia się błąd: iptables-restore: linia 2 nie powiodła się. Próbuję użyć następującego pliku /etc/iptables.test.rules: # Allows SMTP access -A INPUT -p tcp...

10
Zablokuj Chiny za pomocą iptables

Właśnie zalogowałem się na serwerze GitLab i zauważyłem, że od czasu ostatniego sprawdzania serwera 18.974 nie udało się zalogować - prawie 5 dni. Sprawdziłem IP i wydaje się, że prawie wszystkie były z Chin i próbowałem uzyskać dostęp za pomocą SSH i Brute Force. Zacząłem blokować niektóre IP, ale...

10
Potrzebuję reguł, aby porzucić złośliwe połączenie Apache

Zrzucam cały ruch na porty z wyjątkiem 80 dla mojego serwera WWW. Mam kilka takich zasad na iptables: iptables -A INPUT -p tcp -m tcp --dport 80 -m string --string "cgi" --algo bm --to 1000 -j DROP Ktoś, kto ma więcej, może udostępnić? Wiem, że źli hakerzy ciągle się aktualizują, ale niektórzy...

9
Jak wyłączyć NAT dla IPv6 (NAT66)?

Obecny system Ubuntu LTS nie obsługuje tabel NAT dla IPv6 (tzn. Nie ma ip6tables -t nat), i dobrze, że w rzeczywistości środowisko bez NAT jest „rdzeniem” moich sieci. Ale następny Ubuntu LTS doda obsługę tabel NAT IPv6 i problem polega na tym, że mam „zamówienia”, aby nie zezwalać na to w mojej...