Auf unserem Linux-Server läuft eine Anwendung. Wenn wir von dieser Anwendung aus versuchen, auf localhost (127.0.0.1): localport zuzugreifen, sollte es an eine externe IP weitergeleitet werden. Benutzer werden nur an einem bestimmten Port versuchen, auf den lokalen Host zuzugreifen, der automatisch weitergeleitet wird. Ich habe die nat-Tabelle von iptables gelesen, …
Ich habe einen Testaufbau: server1: 1.1.1.1 server2: 2.2.2.2 Client: 3.3.3.3 Ich versuche, Client-IP 3.3.3.3 eine HTTP-Anforderung vom 1.1.1.1-Server ausführen zu lassen. Ich möchte jedoch, dass der 1.1.1.1-Server diese Anforderung an den echten HTTPD-Server 2.2.2.2 weiterleitet. Ich möchte, dass 2.2.2.2 mit der HTTP-Antwort direkt mit Client 3.3.3.3 kommuniziert. Ich denke jedoch, …
Ich habe eine Netzwerktopologie: Server <-> router1 <-> router2 <-> router3 <-> edgeRouter <-> "internet" Alle Router basieren auf Linux und unterstützen iptables. Der Server legt Verkehrsklassen mit iptables ( --set class X:Y) fest, und Router führen basierend auf der festgelegten Klasse ein "Routing" durch. (Klasse hängt von der ursprünglichen …
Ich möchte lokale Anfragen an einen Port umleiten, der mit NAT übersetzt wurde. Ich habe folgende Regeln: iptables -t nat -A PREROUTING -p tcp --dport 9020 -j DNAT --to 10.0.3.11:80 Anfragen von localhost werden jedoch abgelehnt: wget http://127.0.0.1:9020 Connecting to 127.0.0.1:9020... failed: Connection refused. Wenn ich von einem anderen Computer …
Ich versuche, verworfene Pakete in einer benutzerdefinierten Datei zu protokollieren /var/log/messages. Um dies zu erreichen, habe ich diese beiden Zeilen am Ende meiner Konfigurationsdatei hinzugefügt: -A INPUT -m limit --limit 5/min -j LOG --log-prefix "IPTables-INPUT-Dropped: " --log-level 4 -A OUTPUT -m limit --limit 5/min -j LOG --log-prefix "IPTables-OUTPUT-Dropped: " --log-level …
Ich verwende das "aktuelle" Modul, um das Scannen von Ports zu verhindern, z. -A INPUT -i eth0 -m recent --name PORTSCAN --update --seconds 60 -j DROP -A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -m recent --name PORTSCAN --set -j DROP Die --updateOption aktualisiert …
Ich habe eine 4-Port-Brücke: root@Linux-Switch:~# brctl show bridge name bridge id STP enabled interfaces br0 8000.000024cd2cb0 no eth0 eth1 eth2 eth3 Mein Ziel ist es, die Upload-Geschwindigkeit der eth2-Schnittstelle zu begrenzen. (eth0 ist die Uplink-Schnittstelle zum Upstream-Switch). Ich habe versucht, dies über tc und iptables zu tun. # tried in …
Vor einiger Zeit habe ich einem Linux-Guru über die Schulter geschaut und er hat einen Befehl ausgegeben, der alle iptables-Regeln im Format der Anhängebefehle auflistet, die Sie zum Erstellen ausgeben müssen, aber trotz all meiner Googeln- und Manpage Ich kann nicht herausfinden, was er getan hat. Zum Beispiel, wenn die …
Aus Neugier lese ich einige Tutorials über transparente TOR-Proxys, da dies vom Standpunkt des Netzwerks aus ein recht interessantes Thema ist. Im Gegensatz zu VPN-Gateways, die nur tun/ tapSchnittstellen verwenden und für mich völlig klar sind, verwendet der TOR-Proxy einen einzelnen Port. Alle Tutorials wiederholen die magische Linie: iptables -t …
Ich habe eine Brücke zwischen meiner physischen Ethernet-Schnittstelle eth0und der virtuellen Schnittstelle für OpenVPN eingerichtet tap0. Die Bridge hat eine IP-Adresse, und das Gerät kann über diese IP-Adresse von beiden Schnittstellen aus kontaktiert werden. Ich weiß jedoch nicht, was ich konfigurieren soll, damit der Datenverkehr zwischen den Schnittstellen über die …
Ich versuche, alle meine ausgehenden Verbindungen mithilfe von iptables in einer Datei zu protokollieren. Das ist meine Regel: -A OUTPUT ! -o lo ! --destination 127.0.0.1 -m state --state NEW -j LOG --log-prefix "new_connection " --log-level 7 Wenn ich jedoch ein anderes IP-Ziel (Multicast) hinzufüge, lautet meine Regel wie folgt: …
Ich versuche herauszufinden, wie NAT und iptables funktionieren. Während ich mich in der Trial-and-Error-Phase befinde, habe ich zwei etwas widersprüchliche Howtos gefunden. Eine Anleitung verwendet ein Skript, um iptablesRegeln nacheinander aufzurufen . Das Skript scheint so benannt und gespeichert zu sein, dass es früh während des Systemstarts ausgeführt wird, und …
Ich dachte, dass Folgendes für ausgehendes HTTP auf einem Desktop (Nicht-Server) erforderlich ist: iptables -A INPUT -p tcp -m multiport --sports 80,443 -m conntrack --ctstate ESTABLISHED -j ACCEPT iptables -A OUTPUT -p tcp -m multiport --dports 80,443 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT Aber es stellt sich heraus, dass ich …
Ist es möglich, den gesamten nicht lokalen Datenverkehr an einen Socken-Proxy umzuleiten? So habe ich zum Beispiel: 4 computers (clients A-D: 10.0.0.1-4 or dhcp) 1 computer with 2 network cards (gateway-server, eth0: 10.0.0.254, eth1: 192.168.1.1) 1 computer with 2 network cards (router, eth0: 192.168.1.254, eth1: public-ip) Ich muss alle Computer, …
Ich habe ein einzelnes ipset zu meinem iptablesauf einer CentOS 6.x-Box hinzugefügt und diese Regel geht verloren, wenn der Computer neu gestartet wird. Ich habe diese Antwort gefunden , die zeigt, wie ein Ubuntu-System die iptablesRegeln nach einem Neustart neu laden kann, aber dieses Verzeichnis ist unter CentOS nicht vorhanden. …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.