Iptables ist ein Modul, das die Linux-Betriebssystemfunktionen Firewall, NAT und Protokollierung von Daten bereitstellt, die über ein Computernetzwerk übertragen werden.
Hallo, in virtualbox habe ich Debian 8 und meine Webanwendung installiert, die auf Port 8000 läuft. Virtualbox Netzwerk Ich habe in den Netzwerkeinstellungen einen Bridged Adapter und kann dort über ssh von meinem Computer aus eine Verbindung herstellen. Virtualbox haben IP-Adresse: 192.168.88.65 Mein Computer hat die IP-Adresse: 192.168.88.51 Es ist …
Ich versuche ein Spiel zu benutzen, Discord durch meinen SSH-Tunnel. Also habe ich den Tunnel via Socks-Protokoll mit ssh erstellt: sudo ssh -D 4343 -p 443 164.**.**.41 -v Wenn ich Firefox verwende, indem ich den Proxy in den Einstellungen konfiguriere, funktioniert es einwandfrei. Aber um ein Programm wie Dofus auszuführen, …
Ich habe ein Problem beim Einstellen der Portweiterleitung. Ich sehe aus wie: Zwei Maschinen: Raspbian mit eth0 = WAN, wlan 192.168.1.1 = WIFI AP für Heimanwender, die auch daran arbeiten, zweiter Subent auf der eth1 192.168.2.1 nur für eine Maschine, die NAS ist (debian 192.168.2.10) Auf dem NAS habe ich …
Ich habe Windows 10 als Gastbetriebssystem in Virtual Box. Wie Sie wissen, aktualisiert sich dieser Virus eines Betriebssystems automatisch und Sie können dies nicht deaktivieren. Wie kann ich die Windows Update-Server von meinem Linux-Host blockieren, damit meine gemessene Bandbreite nicht mit unnötigen Updates verschwendet wird, die ich nicht benötige, während …
Ich habe eine Iptables-Regel in PREROUTING, die alle eingehenden an einen bestimmten Port umleitet, wo ein Dienst die Daten verbraucht. Gibt es eine dynamische Möglichkeit, um festzustellen, ob der Dienst abgestürzt ist, und um die Regel zu entfernen?
Ich möchte den gesamten Datenverkehr, der auf meinem Router "lokal generiert" ist, über eine andere Schnittstelle / an ein anderes Gateway (VPN) leiten als den gesamten Datenverkehr, der über den Computer geleitet wird. Irgendwelche Ideen, wie dies erreicht werden kann? Ich habe darüber nachgedacht, die Pakete mit iptables zu kennzeichnen, …
Ich möchte ein zustandsloses Firewall-Setup ausführen und habe derzeit die folgenden Regeln: #Do not track any packet *raw :PREROUTING ACCEPT [0:0] -A PREROUTING -j NOTRACK COMMIT #Actual firewall rules *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j …
Was ich versuche zu tun, ist, irgendwelche Pakete zu spezifischem UDP-Hafen zu TROPFEN, ausgenommen die von meinem gesicherten Teilnetz 10.8.0.0/24. iptables -t nat -A --src 10.8.0.0/24 -p udp --destination-port 63210 -j ACCEPT Ich erhalte diesen Fehler: Bad argument: 10.8.0.0/24 Ich verstehe nicht, warum das nicht funktioniert ... Warum sagt dieser …
Hallo, ich habe ein Problem mit der Failover-Behandlung auf Reisen. Ich habe ein System mit eth0- und ppp0-Schnittstellen, wobei eth0 der primäre und ppp0 der sekundäre Pfad für den Datenverkehr ist. root@voyage:~# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.40.1 0.0.0.0 UG …
Ich versuche, eine IPtables-Regel einzurichten, die alle Pakete an einen / 22-Bereich zu Debugging-Zwecken an eine einzelne IP und einen Port weiterleitet. Aufgrund der hier gestellten Frage konnte ich diesen Befehl mithilfe von iptables zur Umleitung der IP-Adresse extrahieren iptables -t nat -A OUTPUT -d [ipaddress1] -j DNAT --to-destination [ipaddress2] …
Ich verwende IPTables auf einem API-Server, um den gesamten eingehenden Datenverkehr mit Ausnahme von SSH, HTTP und HTTPS zu blockieren. Ich muss vollen Zugriff auf die Loopback-Schnittstelle haben, um beanstalkdunter anderem ausgeführt zu werden, und ausgehende http-, https- und SSH-Zugriffe für API-Aufrufe anderer Dienste sowie das Abrufen von github benötigen. …
Wir verwenden den Squid-Proxy in unserem Setup und implementieren ihn als transparenten Proxy mit Benutzerauthentifizierung. Vor ein paar Tagen, als wir versuchten, die Iptables einzurichten, begann der Tintenfisch sehr langsam zu arbeiten. Die Suchvorgänge und Antworten wurden im Vergleich zu iptables um 80% langsamer. Also haben wir iptables einfach gestoppt. …
Ich spiele mit iptablesLinux und habe einige Regeln erstellt, nach denen nur Port 53 Pakete senden darf: iptables -P INPUT DROP iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT Jetzt möchte ich überprüfen, ob Port 53 tatsächlich Daten an einen anderen Computer senden kann (oder ob ich die Rolle …
Während der Paketerfassung auf einem Spieleserver ist mir aufgefallen, dass meine Verbindung einen konstanten Strom von UDP-Paketen sendet, die alle ungefähr 64 Byte lang sind. Wie kann ich diese Pakete zusammenführen, um stattdessen beispielsweise einen Strom größerer Pakete mit einer Länge von 128 Byte zu senden? Einige Clients haben Daten …
Ich habe FreeRADIUS 3.0.11 auf Ubuntu Server 16.04 installiert. Der Ubuntu-Server läuft auf einer virtuellen ESXi-Maschine. Die virtuelle Maschine verfügt über zwei Netzwerkkarten. Eine ist für die Verbindung mit einem Admin-Netzwerk, die andere für das Kunden-LAN. Ich verwende auch eine virtuelle PfSense-Maschine als Firewall zwischen LAN und Ubuntu-Server. Ein Bild …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.