Perguntas com a marcação «iptables»

17
Fail2Ban: já foi banido?

Tenho o Fail2Ban em execução no meu servidor Centos. (Configuração abaixo) No meu var / log / messages , notei algo realmente estranho: Jun 19 12:09:32 localhost fail2ban.actions: INFO [postfix] 114.43.245.205 already banned Eu configurei o Fail2Ban para adicionar o IP banido ao iptables. Meu...

16
Como faço para listar endereços IP bloqueados pelo iptables?

Para evitar ataques de força bruta contra o ssh, adicionei algumas regras do iptables (abaixo). A pergunta é: como posso listar os endereços IP bloqueados? (1) iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH iptables -A INPUT -i eth0 -p tcp --dport 22 -m...

16
Desfazendo o encaminhamento de porta

Preciso que todos os pedidos para a porta 80 sejam encaminhados para 8020. Pesquisei no Google e obtive: iptables -t nat -I PREROUTING --source 0/0 --destination 0/0 -p tcp --dport 80 -j REDIRECT --to-ports 8020 Agora, no futuro, se eu tiver que desfazer o que faço (além de reiniciar o...

16
Youtube não bloqueado pelo iptables

Na nossa máquina Ubuntu, tentei bloquear o acesso da Internet a uma das contas de usuário adicionando a seguinte linha ao / etc / network / interfaces: pre-up iptables -A OUTPUT -p tcp -m owner --uid-owner 1001 -j DROP Isso funciona bem, exceto que, de alguma forma, o YouTube e outras...

15
Use iptables para encaminhar ipv6 para ipv4?

Atualmente, tenho uma configuração em que, devido à configuração que levaria uma eternidade para ser corrigida, tenho um servidor que só pode ser acessado pelo ipv4. No entanto, também tenho um servidor que pode ser acessado pelo ipv6. Eu queria saber se eu poderia usar o iptables para encaminhar o...

14
Iptables - Corrente Bridge e Forward

Eu tenho ponte Ethernet de configuração br0que contém duas interfaces eth0etap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 Minha FORWARDpolítica de cadeia...