Iptables ist ein Modul, das die Linux-Betriebssystemfunktionen Firewall, NAT und Protokollierung von Daten bereitstellt, die über ein Computernetzwerk übertragen werden.
Einer unserer Server wird täglich von einer großen Anzahl von Spam-Bots getroffen. Sie können zwar keinen Spam posten, versuchen aber trotzdem, den Server für echte Benutzer zu verlangsamen. Um dem entgegenzuwirken, muss auf der Site ein PHP-Skript ausgeführt werden, das ihre IP-Adressen erkennt. Ich möchte jedoch, dass dieses Skript diese …
Über iptables . Ich habe widersprüchliche Erklärungen gesehen. Diese Seite Die meisten Artikel sagen, dass die PREROUTING-Kette vor der INPUT-Kette geprüft wird. Aber ein weiteres Tutorial (Seite 4-6) sagt, dass INPUT vor PREROUTING ist. Wem man vertrauen kann
Ich benutze sshuttle , um aus einer fragwürdigen Hotel-WLAN-Verbindung herauszukommen. Ich habe einen kleinen Reiserouter und möchte ihn auch verwenden, indem ich die Shuttle-Verbindung meines Laptops herstelle, damit ich mein Telefon mit dem Router verbinden und ihn auch tunneln kann. Ich habe meinen Laptop, der mit beiden richtig spricht, kann …
Ich suche nach einer Lösung, um den Captive Portal Assistant unter Android 4.0-7 und iOS 7-10 auszulösen, wenn Sie sich mit einem LAN ohne Internetverbindung verbinden. Unsere Anwendung läuft von einem Webserver in einem LAN. Wir möchten, dass unsere Benutzer (die normalerweise zum ersten Mal ein Benutzer sind) in der …
Einführung Ich versuche, ein VPN auf meinem Router einzurichten, damit ich zwei Routingtabellen habe. Ich möchte, dass die gesamte Filterung mit iptables erfolgt und iproute nur die spezifischen fwmarks, dh generische Regeln, berücksichtigt. Es ist eine Verbesserung von Weiterleiten eines bestimmten Subnetzes in einen VPN-Tunnel Die aktuelle Arbeitskonfiguration dieses vollständigen …
Ich möchte den gesamten Datenverkehr von einer beliebigen IP-Adresse zu einer beliebigen IP-Adresse über die Schnittstelle übertragen enp4s5, bestimmt für den Hafen 80, und leiten Sie es auf den lokalen Computer um (den Router, auf dem iptables ausgeführt wird). Der Dienst, der auf Port 80 des lokalen Computers ausgeführt wird …
Ich habe ein Problem mit Iptables. Ich versuche einen Load Balancer zwischen 2 Uplinks einzurichten. Ich kann Pakete und Verbindungen markieren und mithilfe der IP-Regel die Routing-Tabelle auswählen (also das Gateway ändern). Wenn ich jedoch die Markierung setze, um die Pakete über ein anderes gw als das Standard-gw des Routers …
Ich habe eine alte Slackware 11-Installation von einem physischen PC auf einen in ESXi virtualisierten verschoben. Alles scheint gut zu funktionieren, bis auf eine Regel in iptables, nämlich die Zeile: iptables -t filter -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT Die Rückgabe von iptables ist: iptables: Unbekannter Fehler 4294967295 …
Hier ist meine Netzwerktopologie: 101.101.101.101 und 202.202.202.202 sind globale IP-Adressen, während 10.0.1.1 und 10.0.1.251 lokale IP-Adressen sind. Host B ist mein Computer. Ich kann SSH an den Router und dann SSH an Host A am Router. Jetzt möchte ich direkt zu A SSH, indem ich iptables auf dem Router einstelle, …
Ich benutze einen Linux-Server und habe keinen Root-Zugriff, nur eingeschränkten Sudo-Zugriff. Die von mir verwendete Linux-Version ist: Red Hat Enterprise Linux Server Version 6.6 (Santiago) Ich habe diesen lsmodBefehl verwendet, um zu überprüfen, ob die ipTables unten deaktiviert sind: $ lsmod | head -n 1; lsmod | grep ip Ausgabe …
Ich habe auf meinem Tomato-Router ein Firewall-Skript eingerichtet (eigentlich ein WRT54G 2.0), das sich beim Start anscheinend korrekt verhält, aber nach ein oder zwei Tagen scheint das Skript nicht mehr zu funktionieren ... Das Skript markiert bestimmte Pakete mithilfe von iptables und legt basierend auf diesen Markierungen einige qdisc fest. …
Ich möchte dieses Verhalten: Alle externen Computer können nur an die Ports 22 (ssh), 80 (http) und 443 (https) meines Servers gebunden werden. Alle localhost-Apps können jedoch an jeden gewünschten Port gebunden werden. Ich habe eine Suche und das habe ich mir ausgedacht: iptables -A INPUT -p tcp -m tcp …
Ich möchte Routingtabellen auf meinem RT-N66U-Router einrichten, um den Datenverkehr selektiv über ein VPN weiterzuleiten. Zum Beispiel würden nur Pandora-Anfragen über das VPN gehen. Ich habe einen Weg gefunden, dies mit iptables zu tun: #!/bin/sh sleep 60 PPTPSERVER=$(/usr/sbin/nvram get pptpd_client_srvip) PPTPGWY=$(/usr/sbin/nvram get wan_gateway) /sbin/route add -host $PPTPSERVER gw $PPTPGWY dev …
Mein Ziel ist es, dem Host hinter der Firewall Zugriff auf das Internet zu gewähren. Nachfolgend finden Sie eine kurze Beschreibung des Netzwerks [internet] <-> [proxy] <-> [A] <-> (firewall) <-> [B] [EIN] - Lokaler Linux-Host mit Netzwerkzugriff über den [Proxy] -Server [B] - Remote-Host hinter der Firewall ohne Internetzugang …
Ich verwende Debian 8 und möchte die fwsnort-Regeln über diesen Befehl aktualisieren: fwsnort --update-rules Obwohl nach dem Herunterladen von 9,4 MB Regeln in der Datei '/etc/fwsnort/snort_rules/emerging-all.rules' nicht alle Regeln in iptables über diesen Befehl angewendet werden können: fwsnort --ipt-apply und gibt den Fehler aus: [+] Fwsnort 11312-Regeln in die Iptables-Richtlinie …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.