Als «iptables» getaggte Fragen

Iptables ist ein Modul, das die Linux-Betriebssystemfunktionen Firewall, NAT und Protokollierung von Daten bereitstellt, die über ein Computernetzwerk übertragen werden.

1
Weiterleiten von 6to4-Paketen über NAT
Ich habe einen Linux-Router (dd-wrt ohne IPv6-Modul, kein Platz dafür) und einen Linux-PC (Arch Linux). Ich versuche, meinen Router so einzurichten, dass er 6to4-Pakete (Protokoll 41) an meinen PC weiterleitet und den Tunnel darauf einrichtet. Was ich bisher auf dem Router gemacht habe, ist: iptables -t nat -A POSTROUTING -p …

0
Wie wende ich die iptables-Regel dauerhaft an?
Nach vielen Strapazen habe ich ein Himbeer-Pi-VPN eingerichtet ( https://sys.jonaharagon.com/2016/05/12/setting-up-an-openvpn-server-on-a-raspberry-pi- 2-teilige 12 / ) Führung. Am Ende des zweiten Teils erwähnt der Autor jedoch, dass möglicherweise die folgende Regel auf dem Server ausgeführt werden muss, um auf das externe Internet zuzugreifen: iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 …


1
Verursacht die Verwendung des iptables-DROP-Ziels, dass TCP CLOSE_WAIT nie abgeschlossen wird?
Ich habe einige einfache Regeln zum Blockieren bestimmter IP-Blöcke, die häufig von Hackern / Spammern verwendet werden, z. iptables -A INPUT -s 173.208.250.0/24 -j DROP Aber ich bemerkte, dass Apache nach ein paar Tagen hängen bleibt und viele CLOSE_WAITs in der Netstat-Ausgabe angezeigt werden, die niemals verschwinden: \# netstat -atlpn …

1
Https-Anfragen umleiten
Als Noob für solche Überlegungen schlagen Sie mich bitte nicht ... Ich habe Weiterleitungen von vielen Domains --to - & gt; eine eindeutige Zielseite meines Servers. Dies funktioniert problemlos für http Hier ist meine Frage: Wie kann ich es für https funktionieren lassen? Ich habe Port 443 in iptables auf …
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.