Perguntas com a marcação «iptables»

26
Como posso bloquear todo o tráfego *, exceto * Tor?

Em um sistema Linux, existe uma maneira de bloquear todo o tráfego de entrada e saída, a menos que ele passe pela rede Tor. Isso inclui qualquer forma de comunicação IP, não apenas as conexões TCP. Por exemplo, quero que o UDP seja completamente bloqueado, pois não pode passar pelo Tor. Eu quero...

26
iptables e várias portas

Isso não funciona para mim: # iptables -A INPUT -p tcp --dports 110,143,993,995 -j ACCEPT iptables v1.4.7: unknown option `--dports' Try `iptables -h' or 'iptables --help' for more information. No entanto, na página de manual, há uma opção --dports... alguma

26
Permitindo FTP com IPTables

Meu cenário atual envolve permitir várias regras, mas eu preciso que o ftp esteja acessível de qualquer lugar. O sistema operacional é o Cent 5 e estou usando o VSFTPD. Não consigo entender a sintaxe correta. Todas as outras regras funcionam corretamente. ## Filter all previous rules *filter ##...

26
encaminhamento de iptables entre duas interfaces

Então, eu tenho uma caixa Linux com duas interfaces sem fio, uma é uma estação e a outra um AP. wlan0 (estação) - conectado à conexão à Internet wlan1 (AP) - Outros clientes se conectam a ele. Gostaria que os clientes conectados à wlan1 pudessem acessar a internet na wlan0. E eu gostaria de...

25
Permitir tráfego de / para IP específico com iptables

Eu quero permitir todo o tráfego para ip específico, usando iptables. tente adicionando linhas: /sbin/iptables -A INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT ... mas ainda não é possível acessar o ip remoto (XXX.XXX.XXX.XXX). algum...

25
Fail2ban jail.local vs jail.conf

O arquivo jail.local age como uma substituição ao jail.conf ou como um substituto para o jail.conf? Quando eu estava aprendendo sobre o Fail2Ban com os tutoriais, a maioria deles costuma copiar o jail.conf para o jail.local e faz as edições lá, e alguns dizem para criar um novo arquivo jail.local...

24
É suficiente adicionar regras do iptables sem reiniciar?

(Servidor Ubuntu) Estou executando sudo iptables -A INPUT -s 127.0.0.1 -j ACCEPT sudo iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 4/sec -j ACCEPT e depois sudo iptables-save Para obter a função das regras do iptables, basta executar apenas o comando acima...

24
O traceroute usa UDP ou ICMP ou ambos?

Quando rastreio o domínio www.google.com no meu laptop, estou usando o icmp ou o udp? Eu pensei que era o icmp tipo 11, mas enquanto procurava por outra coisa, me deparei com regras em que o icmp tipo 30 era usado e vi regras em que o udp era usado. Alguém pode me explicar como isso funciona?...

20
Gerenciamento de iptables com ansible em ambiente enorme

Qual é a melhor maneira de gerenciar o iptables a partir de um ponto e ter a capacidade de editar algo no servidor local. Precisamos adicionar algumas regras centralizadas em todos os servidores, mas temos servidores específicos com requisitos específicos que devem ter seu próprio conjunto de...