Iptables ist ein Modul, das die Linux-Betriebssystemfunktionen Firewall, NAT und Protokollierung von Daten bereitstellt, die über ein Computernetzwerk übertragen werden.
Ich arbeite gerade an einem AcessPoint, der von meinem Raspberry Pi B + gehostet wird. Wenn ein Kabel an den eth0-Adapter angeschlossen ist, funktioniert alles einwandfrei. Wenn sich jemand mit meinem AP verbindet, wird er wie ein Captive-Portal auf den Webserver umgeleitet. Wenn sie eine Website besuchen möchten, leiten iptables …
Ich habe Probleme mit Iptables. Ich versuche, Port 80 von außen zu blockieren. Grundsätzlich ist geplant, dass wir nur über SSH tunneln müssen, um dann über die GUI usw. auf einen Server zu gelangen Ich habe das in meiner Regel: Chain OUTPUT (policy ACCEPT 28145 packets, 14M bytes) pkts bytes …
Ich versuche, einen alten PC mit Linux (CentOS) als Zugangspunkt zu einem VPN einzurichten, das ich in einem anderen Haus habe. Ich habe zwei Ethernet-Schnittstellen, daher möchte ich eine verwenden, um über meinen Router eine Verbindung zum Internet herzustellen, eine Verbindung zu meinem VPN herzustellen und diese VPN-Verbindung dann über …
Ich habe kürzlich einen Debian Wheezy-Server mit OpenVPN eingerichtet, um einigen Freunden in Bereichen zu helfen, in denen die Internetzensur ein Problem darstellt (einschließlich der Blockierung des VPN-Verkehrs im Allgemeinen). Um dies zu überwinden, erstellen Clients zuerst einen SSH-Tunnel zum Server und stellen dann über diesen eine Verbindung zum VPN …
Ich habe Probleme beim Weiterleiten des Datenverkehrs mit dem Netzwerk auf Image: Netzwerk ich folgte dieser Leitfaden außer für die Konfiguration von Netzwerkschnittstellen (auf VMs wird LAN von meinem Asus Router bereitgestellt, WAN wird von VirtualBox NAT bereitgestellt) und DNS / DHCP-Teil. Geeignete iptables-Regeln wurden für VM mit CentOS festgelegt. …
Ich stelle einen Gentoo Linux-Heimrouter mit folgender Konfiguration ein: eth0: mit WAN verbunden (verwaltet von systemd-networkd) wlan0: Zugangspunkt für LAN (verwaltet von Hostapd) ich benutze dnsmasq als DNS- und DHCP-Server für die LAN-Maschinen. Aktuelles Problem: Ich kann eine Verbindung zum Router herstellen, aber keine Internetverbindung von den Clients. Wenige Informationen: …
Ich habe ein Programm, das libpcap verwendet, um eingehende TCP-SYN-Pakete zu erfassen. Diese SYN-Pakete sind für einen bestimmten Port bestimmt. Aber ich habe keinen TCP-Listening-Socket für diesen Port, also wird der OS-Kernel (es ist der Kernel oder der TCP-Stack? Ich bin mir nicht sicher, kann mir jemand sagen) eine RST …
Ich benutze CentOS. Ich frage mich, was passiert, wenn ich / etc / sysconfig / iptables manuell editiere und speichere? Ist das die endgültige Quelle? Wenn ich iptables -L eingebe, erhalte ich etwas, das nicht zum Inhalt dieser Datei passt. Gibt es eine Möglichkeit, die Ketten direkt zu bearbeiten, ohne …
Was bedeutet der letzte Teil der folgenden Regeln in Bezug auf den zulässigen Datenverkehr (dtp: domain, bootps)? Aufgrund meiner Recherchen verstehe ich, dass bootps ein Bootstrap und dpt ein Zielport ist, aber ich verstehe nicht, was es tatsächlich tut oder zulässt, und ich bezweifle, dass es Pakete zulässt, da solche …
Hier ist ein einfaches Skript zum Zurücksetzen meiner iptables iptables -F iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -I INPUT -p tcp --dport 8000 -j ACCEPT iptables -I OUTPUT -p tcp --dport 8000 -j ACCEPT Danach wenn ich curl another-machine:8000/filename Die Verbindung hängt, es …
Wir haben kürzlich eine Nachricht von unseren Server-Providern erhalten, dass sie einen ausgehenden Port-Scan von unserem Server festgestellt haben. Sie haben nach Malware oder einem kompromittierten Konto gesucht, jedoch keine gefunden. Sie haben lediglich vorgeschlagen, die IpTables-Regel für ausgehende TCP-Verbindungen für 80 & amp; 443. Aber ich würde gerne wissen, …
Ich habe einen Host, der als Gateway für die Weiterleitung eines Heimnetzwerks zum Internet fungiert. IP-Masquerading ist seit Monaten aktiviert und das System hat einwandfrei funktioniert. Wie konfiguriere ich es so, dass es auch als Firewall fungiert? Irgendwelche Bedingungen, die ich in den Verkehr gebracht habe FORWARD Kette funktioniert einfach …
In meinem CentOS 6 habe ich IPtables-Regeln wie DROP hinzugefügt, die alle Richtlinien mögen iptables -P EINGABETROPFEN Dann erlaube ich Port Nr. 22,80,443 mit diesem Befehl, iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT iptables -A INPUT -i eth0 -p tcp --dport 443 -j ACCEPT iptables -A …
Ich habe einen Router auf Tomato (shibby), auf dem ein OpenVPN-Server läuft (mit TAP; Schnittstelle ist tap21 auf dem Router). Verschiedene Ressourcen (einschließlich einiger Workstations) sind physisch verbunden eth0 auf diesem Router. Ich habe ein anderes physisches Gerät im ganzen Land, auf dem Nginx und andere Dienste ausgeführt werden. Ich …
Ich habe zwei Fragen. Frage 1: Mein Debian-Rechner hat die Schnittstelle eth3 mit der IP 192.168.57.28. Wenn jemand versucht, eine Verbindung zu 192.168.57.28:1234 herzustellen, wie kann ich die Anforderung auf einen anderen Computer umleiten: 192.168.57.25:80? Frage 2: Wenn mein Debian-Rechner zwei Schnittstellen hat: eth3 mit 192.168.57.28 und ppp0 mit einer …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.