Perguntas com a marcação «iptables»

10
Gerenciando o iptables com o Puppet

A idéia de gerenciar nossas iptablesregras com o Puppet foi levantada. Vejo que augeastem uma iptableslente, mas atualmente é experimental. Alguém tem alguma sugestão de como lidar com isso? Idealmente, eu gostaria de construir as cadeias com base na classe de um

10
iptables não permite conexões mysql para ips alias?

Eu tenho um firewall iptables bastante simples em um servidor que fornece serviços MySQL, mas o iptables parece estar me dando resultados muito inconsistentes. A política padrão no script é a seguinte: iptables -P INPUT DROP Posso então tornar o MySQL público com a seguinte regra: iptables -A...

10
Negar endereço IP no AWS ELB

Eu tenho, mais ou menos, a seguinte configuração na AWS: Balanceador de carga elástico com 3 máquinas ou 3 zonas de disponibilidade diferentes. Meu grupo de segurança permite 0.0.0.0/0:80, pois é meu aplicativo de trilhos (nginx, unicorn). Eu queria saber se há alguma maneira de negar o acesso...

10
Openvpn, encaminhar pacotes muito lentamente

Reiniciei meu servidor e surgiu um problema estranho. Estou executando no ArchLinux, os clientes são Ubuntu, Android e Mac. O problema é que o acesso à Internet pelos clientes é lento, cerca de 2ko / se pára lentamente. Mas o download de algo do servidor para o cliente diretamente é feito a toda...

9
Como parar temporariamente o iptables no Ubuntu

Eu uso IPTABLES em / etc / network / interfaces pre-up iptables-restore /etc/firewall.txt Eu tentei procurar por algo como /etc/init.d/iptablesno Ubuntu, mas isso parece não existir. Então, se eu tiver que parar o IPTABLE temporariamente para o trabalho do administrador de sistemas, como posso...

9
Evitar ataques SSH

Estou tentando configurar as regras do iptables para permitir apenas 3 tentativas por um IP por minuto para conectar-se ao serviço via SSH e largar todas as conexões depois para evitar ataques SSH; mas parece que estou fazendo algo errado! -A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m...