Perguntas com a marcação «iptables»

20
Não entendo [0: 0] sintaxe iptable

Estou lutando com algumas iptablesregras. Eu sou um novato em iptables. Encontrei alguns recursos nos quais obtenho o seguinte comando relacionado iptables. Isso é armazenado em um arquivo que será executado. [0:0] -A PREROUTING -s 10.1.0.0/24 -p tcp -m tcp --dport 81 -j DNAT --to-destination...

20
Diferença entre iptables -A e -I opção

Estou tentando (há horas) configurar o iptables para permitir consultas DNS ao meu servidor DNS e acabei de descobrir que meu iptables continuava bloqueando o acesso devido à opção de adição de regra que eu estava usando. A maioria dos fóruns sugere uma regra semelhante à seguinte: iptables -A...

19
erro iptables: opção desconhecida --dport

O comando não iptables reconhece uma das opções mais usadas na definição de regras: --dport. Eu recebo este erro: [root@dragonweyr /home/calyodelphi]# iptables -A INPUT --dport 7777 -j ACCEPT_TCP_UDP iptables v1.4.7: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more...

19
Devo estar usando iptables ou ufw?

Eu sei do iptables. Eu sei do ufw. Eu uso ufw no passado apenas porque é mais fácil de configurar e usar. No entanto, qual devo usar? O iptables é mais seguro? O ufw é mais estável? Não faço ideia, por isso estou perguntando

18
Regras duplicadas de iptable

Eu tenho estas regras iptable: -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -N fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -i lo -j ACCEPT -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j...

17
Como abrir uma porta 8080 para um aplicativo, com iptables

Eu sou um novato em relação a servidores, então desculpe minha humilde pergunta :-) Alguém desenvolveu para mim um aplicativo python que atua como um servidor da web. Este aplicativo TCP precisa escutar a porta 8080. [root@blabla jll]# netstat -tanpu | grep ":8080" tcp 0 0 0.0.0.0:8080 0.0.0.0:*...

17
Gerenciando regras do iptables no Linux

Eu tenho muitas regras para a minha configuração do iptables (roteamento, proibições ssh, etc). Também peguei uma lista de IPs a serem proibidos a partir daqui http://blacklist.linuxadmin.org e agora está ficando realmente complicado. Meu /etc/sysconfig/iptablesé realmente longo. Existe uma...

17
Como ativar o iptables sem estado?

Estou executando um servidor Linux que, de tempos em tempos, enfrenta uma carga pesada e a tabela conntrack está cheia. Como o conjunto de regras do firewall do iptables é muito simples, eu gostaria de transformá-lo no modo sem estado. Eu sei que o iptables pode operar no modo de rastreamento de...

17
Como permito conexões de saída via iptables?

Eu tenho dois servidores. O programa no primeiro precisa se comunicar com o segundo na porta 2194. Eu sei que não está funcionando, porque quando eu faço: root@server1 [~]# telnet myserver2.com 2194 Trying 123.123.123.98... telnet: connect to address 123.123.123.98: Connection timed out telnet:...