Als «iptables» getaggte Fragen

Mit iptables können Regeln erstellt werden, um das Paketfilterverhalten zu definieren.


1
Linux als Router mit mehreren Internetprovidern
Linux als Router: Ich habe 3 Internetprovider mit jeweils eigenem Modem. Provider1 , Gateway-Adresse 192.168.1.1 Verbunden mit Linux-Router eth1 /192.168.1.2 Provider2 , Gateway-Adresse 192.168.2.1 Verbunden mit Linux-Router eth2 /192.168.2.2 Provider3 , Gateway-Adresse 192.168.3.1 Verbunden mit Linux-Router eth3 /192.168.3.2 ________ +------------+ / | | | +----------------------+ Provider 1 +--------| __ |192.168.1.2 …

1
Wie setze ich alle iptables-Einstellungen zurück?
Gibt es einfachere Befehle für diese? (zB: ein oneliner? Kann man iptables / netfilter Einstellungen auf diesen zurücksetzen?) IPTABLES="$(which iptables)" # RESET DEFAULT POLICIES $IPTABLES -P INPUT ACCEPT $IPTABLES -P FORWARD ACCEPT $IPTABLES -P OUTPUT ACCEPT $IPTABLES -t nat -P PREROUTING ACCEPT $IPTABLES -t nat -P POSTROUTING ACCEPT $IPTABLES -t …
16 iptables 

2
iptables listet keine Regeln auf, die ich erstellt habe
Ich verwende dieses Handbuch , um eine gemeinsame Internetverbindung zwischen zwei PCs einzurichten. In Schritt 8 heißt es, dass ich die Befehle ausführen soll: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE /etc/rc.d/iptables save /etc/rc.d/iptables start Dies scheint keine Auswirkung auf die Regeln von iptable zu haben , wenn …
16 iptables 

3
Kann ich einen Benutzer (und seine Apps) auf eine Netzwerkschnittstelle beschränken?
Ich habe tatsächlich zwei Szenarien, um dies anzuwenden: Multiseat Desktop: Zwei Netzwerkverbindungen mit Internet-Gateways und zwei Konten, die jeweils bandbreitenintensive Aufgaben ausführen. Ich möchte sie so aufteilen, dass ein Konto nur eth0 und das zweite Konto nur eth1 verwendet. Server: Ich habe zwei IPs auf einem Server und möchte sicherstellen, …

1
Keine Route mit nc zu hosten, kann aber pingen
Ich versuche, mit Netcat eine Verbindung zu Port 25 von einer virtuellen Maschine zur anderen herzustellen, aber es sagt mir, no route to hostobwohl ich pingen kann. Ich habe meine Firewall-Standardrichtlinie so eingestellt, dass sie gelöscht wird, aber ich habe eine Ausnahme, um Datenverkehr für Port 25 in diesem bestimmten …

1
iptables und RETURN-Ziel
Ich verstehe nicht, was das RETURNZiel in einem iptables-Befehl tut. Der Zweifel kommt aus dieser Anleitung, in der es heißt: Eine Kette ist ein Satz von Regeln, gegen die ein Paket nacheinander geprüft wird. Wenn das Paket mit einer der Regeln übereinstimmt, führt es die zugehörige Aktion aus und wird …
15 iptables 

3
Erlaube nur bestimmten ausgehenden Verkehr auf bestimmten Schnittstellen
Ich habe eher ein seltsames Problem. Ich habe einen Server mit zwei Netzwerkschnittstellen eth0und eth1. Jeder ist mit einem anderen Netzwerk verbunden. Jedes Netzwerk verfügt über ein Internet-Gateway. Der Server verfügt über verschiedene ausgehende Verbindungen: http (einige Skripte auf den Server Scrape-Websites), NFS-Client, Samba-Client, DNS-Client und ein E-Mail-Abrufprogramm, um nur …

3
bash: iptables: Befehl nicht gefunden
Wie behebe ich das iptables: command not foundProblem, das mit Debian 7.6 passiert ist? batman@gotham:~$ uname -a Linux gotham 3.14-0.bpo.2-amd64 #1 SMP Debian 3.14.13-2~bpo70+1 (2014-07-31) x86_64 GNU/Linux batman@gotham:~$ iptables -L bash: iptables: command not found batman@gotham:~$ sudo apt-get install iptables [sudo] password for batman: Reading package lists... Done Building dependency …
14 iptables  path 


3
Öffnen Sie Port 80 in CentOS 6.5
Ich versuche, den Port 80 in meinem CentOS 6.5 auf meiner virtuellen Maschine zu öffnen, damit ich über den Browser meines Desktops auf den Apache zugreifen kann. Wenn Sie sich den Screenshot oben ansehen ... Ich habe die Zeile vor dem blauen Pfeil hinzugefügt, wie auf http://www.cyberciti.biz/faq/linux-iptables-firewall-open-port- geschrieben. 80 / …



1
Was ist der Unterschied zwischen ULOG und NFLog?
Verschiedene Orte schlagen vor, ULOG oder NFLOG anstelle von LOG zu verwenden, um eine dedizierte Netfilter-Protokollierung zu erhalten (siehe zum Beispiel hier oder hier ). Wenn man sich man iptablesdiese beiden ansieht, sieht man sich ziemlich ähnlich. Abgesehen davon, dass NFLOG von einem "nfnetlink_log-Backend" spricht, während ULOG von keinem Backend …
13 linux  iptables  logs 

1
So lassen Sie ausgehendes SMTP auf iptables Debian Linux zu
Wenn ich den gesamten Datenverkehr in der OUTPUT-Kette zulasse ( iptables -P OUTPUT ACCEPT), werden die E-Mails ordnungsgemäß gesendet . Sobald ich meinen Server mit diesen Regeln sperre, funktioniert der Postausgang nicht mehr. Alles andere funktioniert jedoch, was seltsam ist. Sieht hier jemand etwas, das den Versand meiner ausgehenden E-Mails …
13 linux  iptables  email  smtp 

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.