Perguntas com a marcação «iptables»

14
Iptables - Corrente Bridge e Forward

Eu tenho ponte Ethernet de configuração br0que contém duas interfaces eth0etap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 Minha FORWARDpolítica de cadeia...

14
Diferença entre DNAT e REDIRECT em IPTABLES

Ok, pode ser porque eu sou densa ou talvez não esteja encontrando a fonte certa, mas não consigo entender por que uma dessas configurações do IPTABLES seria melhor que a outra. Aqui está a minha configuração: Eu tenho uma caixa que está servindo como um proxy transparente e um roteador ou...

13
Quais portas para IPSEC / LT2P?

Eu tenho um firewall / roteador (não está executando o NAT). Pesquisei no Google e vi respostas conflitantes. Parece que o UDP 500 é o mais comum. Mas os outros são confusos. 1701, 4500. E alguns dizem que eu preciso também permitir gre 50, ou 47, ou 50 e 51. Ok, quais portas são as corretas...

13
Contando largura de banda de um contêiner do Docker

Estou tentando descobrir como rastrear a largura de banda proveniente de um contêiner do Docker. Normalmente eu uso --uid-ownercomo marca para acompanhar o uso da largura de banda para um determinado usuário. No entanto, mesmo quando eu executo todos os processos, o usuário dentro do contêiner do...

13
iptables -p all --dport

O iptables não parecem reconhecer --dportcom -p all. iptables -A INPUT -p all --dport www -j ACCEPT rendimentos: iptables v1.4.4: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more information. --destination-port doesn't work either: iptables v1.4.4: unknown option...

13
Novas conexões do iptables vs. --syn

Qual é a diferença entre: iptables ... -m state --state NEW e iptables ... --syn O primeiro deve selecionar NOVAS conexões, mas as novas conexões do AFAIK são feitas enviando um sinalizador de sincronização TCP. O outro significa exatamente isso - pacotes com um sinalizador syn. Você pode...

13
Quais são os espaços de endereço reservados IPV6?

Estou convertendo meu bom e antigo script de firewall de tabelas de ipv4 e gostaria de substituir os espaços de endereço reservados CLASS A / B / C / D / E pelos espaços encontrados no IPV6. Meu objetivo é negar quaisquer pacotes que se originem desses endereços, já que eles não podem alcançar a...

12
Boas regras de partida do iptables para um servidor web?

Estou instalando um novo servidor centos 5.4 e gostaria de ter um conjunto de regras limpas para a inicialização do mu iptables. Quais seriam as boas regras para começar? Este é um bom ponto de partida: # Allow outgoing traffic and disallow any passthroughs iptables -P INPUT DROP iptables -P...

12
Acessando o servidor DNAT'ted de dentro da LAN

Eu tenho uma pequena rede com um roteador, que mantém uma conexão com a Internet, um servidor e algumas estações de trabalho em uma rede local. O servidor deve ser acessado da Internet e há várias entradas DNAT definidas nas tabelas de ip do roteador, desta forma: -A PREROUTING -i ppp0 -p tcp...