Tag: Iptables

Можно ли перенаправить вывод журнала логической цепи iptables в отдельный файл журнала?

Я не хочу смешивать вывод журнала iptables с другими системными журналами. Как я могу указать выделенный файл журнала для вывода цепочек журналов iptables ?

Блокировать доступ к сети процесса?

Возможно ли заблокировать (исходящий) доступ к сети для одного процесса?

Как прозрачный прокси-сервер SOCKS знает, какой IP-адрес назначения использовать?

Есть два прокси SOCKS, которые я знаю о поддержке прозрачного проксирования для любого исходящего TCP-соединения: Tor и redsocks . В отличие от HTTP-прокси, эти SOCKS-прокси могут прозрачно проксировать любое исходящее TCP-соединение, включая зашифрованные протоколы и протоколы без метаданных или заголовков. Оба этих прокси требуют использования NAT для перенаправления любого исходящего TCP-трафика на локальный порт прокси. […]

iptables port-mirroring

Мне нужно получить копию пакетов, полученных по порту 8001, на порт 8002. Я пробовал следующее, но получаю сообщение об ошибке, что -tee не определено. sudo iptables -t nat -A PREROUTING -p TCP -s 127.0.0.1 –sport 8001 -j DNAT –to-destination 127.0.0.1:8002 –tee

Почему NAT не резервирует порты из пула портов TCP и UDP?

Я сделал два эксперимента. Это сеть для обоих из них: [private network] [public network] A ——————– R —————– B 192.168.0.5 192.168.0.1|192.0.2.1 192.0.2.8 Для шлюза по умолчанию используется R. R имеет активную переадресацию IPv4 и следующее правило iptables: iptables -t nat -A POSTROUTING -p TCP -j MASQUERADE –to-ports 50000 Цель состоит в том, что любой TCP […]

iptables перенаправляет внешние запросы на 127.0.0.1

У меня есть служба, работающая на 127.0.0.1 с портом 2222. Мне нужно перенаправить все запросы на 192.168.2.2:2222 (вне IP) только из подсети 192.168.1.0/24 до 127.0.0.1:2222. Я пытаюсь использовать это, но он не работает. $ iptables -t nat -I PREROUTING -p tcp -d 192.168.1.0/24 –dport 2222 -j DNAT –to-destination 127.0.0.1:2222 Как я могу заставить это работать? […]

В чем разница между -j DROP и -j STEAL?

Я часто вижу, что люди устанавливают цель STEAL в правила iptables. Вы можете получить эту цель, установив (на debian) xtables-addons-common и xtables-addons-dkms . Мне было любопытно, почему люди предпочитают STEAL over DROP , поэтому я проверил руководство , но есть только следующая информация: STEAL Like the DROP target, but does not throw an error like […]

Почему входящие пакеты на интерфейсе TAP видны с помощью tcpdump, но не с iptables?

Программа вводит пакеты на интерфейс TAP Linux (эти пакеты поступают с виртуальной машины). В частности, это DHCP-запросы (поэтому они UDP). Я вижу пакеты с tcpdump но не с iptables , и они не доходят до локального сервера DHCP. Почему бы и нет, и как я могу это исправить? Обновление : я попытался ввести IP-пакеты, направленные […]

не может telnet подключиться к серверу

У меня есть два сервера с этими спецификациями: IP-адрес: 192.168.1.94 IP-адрес: 192.168.1.221 Я хочу, чтобы telnet был первым из второго (к порту 5029), но я получаю эту ошибку: root@debian:~# telnet 192.168.1.94 5029 Trying 192.168.1.94… telnet: Unable to connect to remote host: Connection refused Я могу telnet от 192.168.1.94 к себе. это означает, что программа прослушивает […]

Interesting Posts

разделение файла в файле

Pacemaker: переносить ресурс, не добавляя строку «prefer» в config

awk + удалить повторяющиеся строки, но игнорировать строки, начинающиеся с #

Восстановление почтового ящика почтового ящика конкретного пользователя в Dovecot

Как скомпилировать мое ядро ​​Gentoo для AMD IOMMU?

что происходит, когда оконный менеджер помещается в фоновый режим

сравнить файлы по строкам и создать новое одно bash-программирование

Невозможно остановить autofs на FC19

MPlayer слишком быстро воспроизводит видеоролик. Используемый аудиокабель «pcm_u8»

Текст прямоугольного прямоугольника в jacged в emacs

Как настроить vim для взаимодействия с интерактивными командами командной строки?

Скопируйте stdout и stderr в файл журнала и оставьте их на консоли в самом скрипте

Статус последнего выхода из скрипта без источника

Как настроить buildroot для добавления звукового устройства?

Определение значений LVM для заданного файла

Linux и Unix - лучшая ОС в мире.