Kurzgeschichte, 3 Schnittstellen, eth0 (LAN), eth1 (ADSL), eth2 (4G). eth0 -> eth1: Funktioniert (Ports 80, 443, 4070) eth0 -> eth2: Passiert nicht Dies ist eine grafische Darstellung der Idee: Port 80 & 443 über eth2 und der Rest über eth1 Netzschema: eth0: -ip 10.0.0.1 -net 10.0.0.0/8 -gw 10.0.0.1 (the servers …
Ich konnte einen Netzwerk-Namespace einrichten, einen Tunnel mit openvpn einrichten und eine Anwendung starten, die diesen Tunnel im Namespace verwendet. Bisher so gut, aber auf diese Anwendung kann über eine Webschnittstelle zugegriffen werden, und ich kann nicht herausfinden, wie Anforderungen an die Webschnittstelle in meinem LAN weitergeleitet werden. Ich folgte …
Ich habe ein Linux-Gateway, das NAT für mein Heimnetzwerk ausführt. Ich habe ein anderes Netzwerk, an das ich Pakete transparent weiterleiten möchte, aber nur an / von bestimmten IP / Ports (dh kein VPN). Hier sind einige Beispiele für IP-Adressen und Ports, mit denen Sie arbeiten können: Source Router Remote …
Ich habe eine selbstgeschriebene Schnittstelle tun0 ( TUN / TAP- basiert), die ausgibt, was sie empfängt. Ich brauche den gesamten Datenverkehr des Systems, um durch diese Schnittstelle zu fließen. Die Rolle der Schnittstelle ist: Um Pakete herauszufinden, die wahrscheinlich zensiert werden, und sie zu tunneln. Übergeben Sie den gesamten anderen …
Ich habe eine Brücke eingerichtet, die br0an zwei Schnittstellen "angeschlossen" ist: eth0, meine physische Schnittstelle mit dem realen LAN verbunden, vnet0, eine virtuelle KVM-Schnittstelle (verbunden mit einer Windows-VM). Und ich habe diese einzige Firewall-Regel in der Vorwärtskette: iptables -A FORWARD -j REJECT Jetzt funktioniert nur noch der Ping von der …
Ich möchte addrtypein Kombination mit -srcin der Regel in einer meiner Filterketten verwenden, um ein paar falsche IPs fallen zu lassen: -A INPUT -p tcp --dport 80 -m addrtype --src-type UNICAST ! -s 127.0.0.0/8 -j WEB Die Manpage sagt Folgendes addrtype Dieses Modul vergleicht Pakete basierend auf ihrem Adresstyp . …
Ich habe einige iptablesRegeln eingerichtet, damit die UNGÜLTIGEN Pakete protokolliert und verworfen werden --state INVALID. Wie kann ich beim Lesen der Protokolle verstehen, warum das Paket als ungültig angesehen wurde? Zum Beispiel Folgendes: Nov 29 22:59:13 htpc-router kernel: [6550193.790402] ::IPT::DROP:: IN=ppp0 OUT= MAC= SRC=31.13.72.7 DST=136.169.151.82 LEN=40 TOS=0x00 PREC=0x00 TTL=242 ID=5104 …
Angenommen, es gibt zwei Benutzer im LAN, A und B. Wie kann ich Benutzer A mithilfe von iptables-Regeln vom Internetzugang abhalten und die Regeln speichern, damit sie nach dem Neustart weiterhin wirksam sind? Angenommen, ich möchte diesem Benutzer irgendwann Zugriff gewähren. Wie aktiviere ich es wieder? Ich benutze Ubuntu Linux …
Ich habe vor kurzem beschlossen, einige Sicherheitsmaßnahmen durchzuführen. Ich habe meine Protokolle gesehen und es gab einige Versuche gegen meinen SSH-Server. Zuerst habe ich den SSH-Port von der Standardeinstellung 22 entfernt. Danach habe ich etwas über Fail2ban , BlockHosts und DenyHosts gelesen . Ich habe mir das erste angesehen: Es …
Ziel dieses Skripts ist es, nur Datenverkehr über das VPN zuzulassen, mit Ausnahme von localhost <-> localhost und eingehendem SSH-Datenverkehr. Aber wenn ich das Skript über SSH ausführe, werde ich getrennt und gezwungen, die VM neu zu starten. Was ist los mit meinem Skript? #!/bin/bash iptables -F #Allow over VPN …
In meinem iptables-Skript habe ich versucht, so feinkörnige Regeln wie möglich zu schreiben. Ich beschränke mich darauf, welche Benutzer welche Dienste nutzen dürfen, teils aus Sicherheitsgründen, teils als Lernübung. Verwenden von iptables v1.4.16.2 unter Debian 6.0.6 unter Ausführen des 3.6.2-Kernels. Ich bin jedoch auf ein Problem gestoßen, das ich noch …
Ich habe derzeit meine OUTPUT-Kette auf DROP eingestellt. Ich möchte es in REJECT ändern, damit ich den Hinweis habe, dass es meine Firewall ist, die mich daran hindert, irgendwohin zu gelangen, anstatt ein Problem mit dem Dienst zu haben, auf den ich zugreifen möchte (sofortige Ablehnung statt Zeitüberschreitung). Iptables scheint …
Ich möchte das Internet auf meinem System mithilfe von iptables stoppen. Was soll ich also tun? iptables -A INPUT -p tcp --sport 80 -j DROP oder iptables -A INPUT -p tcp --dport 80 -j DROP ?
Ich verwende einen Fedora-Desktop hinter einem Unternehmens-Proxy, der den yumDatenverkehr blockiert (speziell *.gzund *.bz2). Ich habe über ssh Zugriff auf eine separate RedHat-Maschine, die alles herunterladen kann, was sie möchte. Wenn ich es tue yum updateund andere yum-Befehle: Ist es möglich, diesen Datenverkehr an den RedHat-Computer weiterzuleiten, um die Downloads …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.