Articles of Iptables

Правила nftables / iptables для перезаписи исходного IP через интерфейс

У меня есть физическая сеть с сервером Linux (Ubuntu 16.04, kernel ​​4.13) и несколькими гаджетами на нем. Каждый гаджет имеет одинаковый неизменяемый статический IP-адрес, например 192.168.0.222/24. Я хотел бы общаться со всеми этими гаджетами через произвольный протокол IP (например, ICMP-пинг или пользовательский протокол UDP) К счастью, у меня есть управляемый сетевой коммутатор, соединяющий сервер и […]

OpenSuse15 -> iptables -> geoip «Нет цепочки / цели / совпадения с этим именем».

Привет, я использую OpenSuse Leap 15 с установленными xtables-addons. Если я хочу разрешить только входящие соединения на порт 22 / TCP из Германии. Я связал эту команду: iptables -A INPUT -p tcp –dport 22 -m geoip ! –source-country DE -j DROP И я получаю это сообщение об ошибке: iptables: No chain/target/match by that name Этот […]

Используйте локальные сети одного сервера для доступа к локальной сети другого

Я немного растерялся здесь, поэтому я прошу вашей помощи. = D У меня есть три сервера: 1# – LANs A and B 2# – LANs B and C 3# – LANs C and D Как я могу сделать доступ к серверу 1 # через LAN B ip, который находится в LAN D сервера 3 # […]

Отключить службу брандмауэра

Как отключить брандмауэр в RHEL 6.8? Я старался service iptables stop chkconfig iptables off service ip6tables stop chkconfig iptables off Я вижу, что служба отключена и отключена, запустив: service iptables status chkconfig –list iptables Проблема в том, что после перезагрузки системы iptables запускается снова. Я нашел “iptables” в /etc/init.d, но не нашел ничего подходящего.

Можно ли подделать успешное TCP-соединение с iptables?

Обычно с IP-таблицами вы либо отбрасываете, либо отклоняете трафик. Для TCP есть ли способ, чтобы iptables вместо этого отправлял обратно, но забыли соединение?

Ведение таблицы IPtables не работает в CentOS 7

Я хочу регистрировать весь трафик, который входит и выходит из порта X. Я следовал ниже шагов. Отредактированный /etc/syslog.conf , /etc/rsyslog.conf , /etc/systemd/system/rsyslog.service.d/rsyslog.conf для изменения kern.warning /var/log/iptables.log sudo systemctl daemon-reload iptables -I INPUT -p tcp –dport **X** -j LOG –log-level 7 iptables -I OUTPUT -p tcp –dport **X** -j LOG –log-level 7 tail -f /var/log/iptables.log Я […]

Локальная переадресация портов с использованием iptables не работает

Я использую следующую команду для пересылки входящего трафика с порта 30 на порт 1234. Но это не работает. В Wireshark также не обнаружено следов пакетов, направленных на порт 1234. sudo iptables -t nat -I ПРЕДУПРЕЖДЕНИЕ –src 0/0 –dst 127.0.0.1 -p tcp –dport 30 -j REDIRECT –to-ports 1234.

Правило iptables исчезает через некоторое время, почему?

Я не знаю почему, но кажется, что в Интернете практически нет информации об этом. На моем Raspberry Pi 3 (Raspbian Jessie) я установил правило iptables для iptables портов вперед и входа, правило следующее: $ iptables -t nat -A PREROUTING -p tcp –dport 502 -i wlan0 -j DNAT –to 192.168.3.44:502 И все работает отлично, делает то, […]

iptables-block-all-входящий-исходящий, кроме dns (порт 53), порта teamviewer (5938) и ip моего сервера (порт 80)

Я пытаюсь заблокировать весь трафик с помощью iptables , но у меня есть некоторые исключения: DNS мой собственный сервер (я использую только порт 80) Teamviewer (порт 5938) порт 5555, чтобы разрешить соединения adb На данный момент у меня есть эти строки кода, но он не работает так, как мне нужно: // Allow my own server […]

Подтвердите и / или удалите возможную настройку формирования трафика

У меня есть установленный Debian с KVM и двумя гостевыми машинами, которые я буду называть здесь Tux-A и Tux-B, которые оба связаны с одной и той же физической сетевой картой хоста через мостовое соединение. Проблема в том, что Tux-A показывает доказательства загрузки какого-либо ограничения полосы пропускания во внешнюю сеть: загрузка из Tux-A в ip в […]

Intereting Posts
Виртуальная консоль приостанавливает воспроизведение видео и аудио в KDE Linux на дисплеях hidpi: масштабирует только один вариант? Не удается подключиться к беспроводной сети в школе Почему невозможно изменить счетчик inode файловой системы ext? Как использовать ssh через http или https? Что предотвращает сброс отображения dm-verity? dig возвращает другой IP-адрес при удалении «www.» из имени домена Проблема с горизонтальным слиянием csv-файлов под Cygwin Винный эквивалент для пакетов Linux на MacOS Может ли Bash сообщать интерактивный сеанс SSH из встроенного сеанса SSH? Я не могу скопировать удаленный файл с помощью scp, но я могу войти в систему, используя ssh Как история работает в рыбной раковине? Концы строк AIX x Linux Попытка выяснить, как установить Apache для Linux Какое программное обеспечение или драйверы мне нужно отключить, чтобы использовать `flashrom`?