Perguntas com a marcação «iptables»

11
Porta de espelho via iptables

Eu tenho um servidor raiz Linux (Debian 7.5) dedicado, com vários convidados configurados. Os convidados são instâncias KVM e obtêm acesso à rede via utilitários de ponte (NAT, IPs internos, usam o host como um gateway). Por exemplo, um KVM é meu convidado do servidor da Web e fica acessível via...

10
As IPTables do Ubuntu permitem apenas um país

Então, eu procurei na net um script que reduza todo o tráfego para todas as portas, exceto as portas http (80) e https (443), e só permita o tráfego em todas as outras portas do país x (em que caso país x são os EUA). Não quero adicionar todos os IPs de todos os países, apenas quero permitir ips...

9
Como usar regras de iptables NAT para hostapd

Meu PC está equipado com duas interfaces de rede, wlan0& eth0, e eu quero usar a porta WiFi como um ponto de acesso wlan0. Eu usei o hostapdrecurso e ele funciona corretamente no modo de roteamento na rede local; os usuários podem se conectar ao ponto de acesso e o DHCP funciona corretamente...

5
Bloqueando o Skype usando snort e iptables

Estou tentando bloquear o Skype usando snort e iptables. Eu li muitos documentos e bloqueei a porta, palavras-chave e padrões que o Skype usa. Mas ainda não está bloqueado. Minha pergunta é: se o Skype usa a porta HTTP 80 ou a porta https 443, como o computador reconhece esse pacote como um...

4
Abrir uma porta com firewalld não parece funcionar

Eu configurei o sshd para viver em uma porta diferente. Eu abri essa porta usando o firewalld: $ sudo firewall-cmd --zone=public --add-port=22000/tcp --permanent As regras de listagem mostram que a porta 22000 está aberta: $ sudo firewall-cmd --permanent --zone=public --list-all public...

3
Configuração da regra de firewall DD-WRT

Estou usando o DD-WRT no meu roteador Linksys. Quero limitar cada usuário da minha rede a 200 conexões a qualquer momento. Alguém sabe as regras que eu entro no firewall no painel de admissão do DD-WRT. Tentei o seguinte sem sorte: iptables -I FORWARD -s -d 192.168.1.0/24 -p tcp -m connlimit...

3
bridge não encaminha pacotes centos

Estou usando o CentOS 6.5 64 e uso o xen para criar uma máquina virtual (CentOS) ifconfig [root@CentOS ~]# ifconfig eth0 Link encap:Ethernet HWaddr 08:00:27:54:B3:FA inet6 addr: fe80::a00:27ff:fe54:b3fa/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:10087 errors:0...

2
Ajuda com iptables

Instalei recentemente o Oracle Linux 6 em um servidor doméstico e tenho tido problemas ao permitir portas além do firewall (iptables). Eu tentei adicionar portas com o comando iptables -I INPUT -p tcp --dport 80 -s 192.168.0.0/24 -j ACCEPT Minha configuração de regras atual é: Chain INPUT...

2
O iptables NAT não preserva o IP remoto

Eu tenho as regras do iptables abaixo para encaminhar o tráfego ssh recebido na porta 2222 para uma máquina virtual em execução em uma rede vmware "vmnet" no mesmo host. 192.168.1.1 192.168.1.40 +---------+ +------+ +-----------------+ | network |---->| host |__ | virtual machine | +---------+...

2
Diferença entre a política padrão do iptables para `DROP` e a inserção de uma política separada na cadeia de entrada para DROP todas as conexões

Estou tentando remover todas as conexões de entrada do meu servidor, exceto de redes específicas. Ao mesmo tempo, quero manter todas as conexões de saída do meu servidor para a rede externa (qualquer rede por qualquer protocolo) aberta. Ele está funcionando, fazendo abaixo duas alterações na cadeia...