Als «iptables» getaggte Fragen

Iptables ist ein Modul, das die Linux-Betriebssystemfunktionen Firewall, NAT und Protokollierung von Daten bereitstellt, die über ein Computernetzwerk übertragen werden.

1
Iptables funktioniert nicht
Hallo, in virtualbox habe ich Debian 8 und meine Webanwendung installiert, die auf Port 8000 läuft. Virtualbox Netzwerk Ich habe in den Netzwerkeinstellungen einen Bridged Adapter und kann dort über ssh von meinem Computer aus eine Verbindung herstellen. Virtualbox haben IP-Adresse: 192.168.88.65 Mein Computer hat die IP-Adresse: 192.168.88.51 Es ist …

0
SSH-Kanal 3: Tunnelverbindung abgelehnt
Ich versuche ein Spiel zu benutzen, Discord durch meinen SSH-Tunnel. Also habe ich den Tunnel via Socks-Protokoll mit ssh erstellt: sudo ssh -D 4343 -p 443 164.**.**.41 -v Wenn ich Firefox verwende, indem ich den Proxy in den Einstellungen konfiguriere, funktioniert es einwandfrei. Aber um ein Programm wie Dofus auszuführen, …


0
Wie kann ich verhindern, dass Windows 10 Guest VM sich selbst aktualisiert? Linux Mint Host
Ich habe Windows 10 als Gastbetriebssystem in Virtual Box. Wie Sie wissen, aktualisiert sich dieser Virus eines Betriebssystems automatisch und Sie können dies nicht deaktivieren. Wie kann ich die Windows Update-Server von meinem Linux-Host blockieren, damit meine gemessene Bandbreite nicht mit unnötigen Updates verschwendet wird, die ich nicht benötige, während …

0
Regel ändern, wenn der Dienst abstürzt
Ich habe eine Iptables-Regel in PREROUTING, die alle eingehenden an einen bestimmten Port umleitet, wo ein Dienst die Daten verbraucht. Gibt es eine dynamische Möglichkeit, um festzustellen, ob der Dienst abgestürzt ist, und um die Regel zu entfernen?


1
iptables: Ist es gefährlich, nach Quellport zu filtern?
Ich möchte ein zustandsloses Firewall-Setup ausführen und habe derzeit die folgenden Regeln: #Do not track any packet *raw :PREROUTING ACCEPT [0:0] -A PREROUTING -j NOTRACK COMMIT #Actual firewall rules *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j …

1
So lassen Sie nur das Subnetz für den Port mit iptables zu
Was ich versuche zu tun, ist, irgendwelche Pakete zu spezifischem UDP-Hafen zu TROPFEN, ausgenommen die von meinem gesicherten Teilnetz 10.8.0.0/24. iptables -t nat -A --src 10.8.0.0/24 -p udp --destination-port 63210 -j ACCEPT Ich erhalte diesen Fehler: Bad argument: 10.8.0.0/24 Ich verstehe nicht, warum das nicht funktioniert ... Warum sagt dieser …



1
iptables auf Debian Blocking Git Pull, http API Anfragen etc
Ich verwende IPTables auf einem API-Server, um den gesamten eingehenden Datenverkehr mit Ausnahme von SSH, HTTP und HTTPS zu blockieren. Ich muss vollen Zugriff auf die Loopback-Schnittstelle haben, um beanstalkdunter anderem ausgeführt zu werden, und ausgehende http-, https- und SSH-Zugriffe für API-Aufrufe anderer Dienste sowie das Abrufen von github benötigen. …

1
Squid Proxy langsame Antwort
Wir verwenden den Squid-Proxy in unserem Setup und implementieren ihn als transparenten Proxy mit Benutzerauthentifizierung. Vor ein paar Tagen, als wir versuchten, die Iptables einzurichten, begann der Tintenfisch sehr langsam zu arbeiten. Die Suchvorgänge und Antworten wurden im Vergleich zu iptables um 80% langsamer. Also haben wir iptables einfach gestoppt. …


1
Kann ich die UDP-Länge kapseln oder ändern?
Während der Paketerfassung auf einem Spieleserver ist mir aufgefallen, dass meine Verbindung einen konstanten Strom von UDP-Paketen sendet, die alle ungefähr 64 Byte lang sind. Wie kann ich diese Pakete zusammenführen, um stattdessen beispielsweise einen Strom größerer Pakete mit einer Länge von 128 Byte zu senden? Einige Clients haben Daten …

1
FreeRADIUS 3.0.11 ignoriert Access-Request von einer NIC-Schnittstelle
Ich habe FreeRADIUS 3.0.11 auf Ubuntu Server 16.04 installiert. Der Ubuntu-Server läuft auf einer virtuellen ESXi-Maschine. Die virtuelle Maschine verfügt über zwei Netzwerkkarten. Eine ist für die Verbindung mit einem Admin-Netzwerk, die andere für das Kunden-LAN. Ich verwende auch eine virtuelle PfSense-Maschine als Firewall zwischen LAN und Ubuntu-Server. Ein Bild …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.