Perguntas com a marcação «iptables»

O iptables permite a criação de regras para definir o comportamento da filtragem de pacotes.

144
Visualizando todas as regras do iptables

Existe uma maneira de visualizar as iptablesregras com mais detalhes? Recentemente, adicionei o disfarce a uma variedade de IPs: iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE service iptables save service iptables restart O que fez o que eu quero, mas quando eu...

51
Responder na mesma interface que a entrada?

Eu tenho um sistema com duas interfaces. Ambas as interfaces estão conectadas à Internet. Um deles é definido como a rota padrão; um efeito colateral disso é que, se um pacote chegar na interface de rota não padrão, a resposta será enviada de volta através da interface de rota padrão. Existe uma...

33
É melhor definir -j REJECT ou -j DROP no iptables?

Há um exemplo de regras do iptables no wiki do archlinux: # Generated by iptables-save v1.4.18 on Sun Mar 17 14:21:12 2013 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] :TCP - [0:0] :UDP - [0:0] -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A INPUT -i lo -j...

32
Iptables para permitir o recebimento de FTP

Quero permitir o tráfego FTP recebido. CentOS 5.4: Este é o meu /etc/sysconfig/iptablesarquivo. # Generated by iptables-save v1.3.5 on Thu Oct 3 21:23:07 2013 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [133:14837] -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT -A INPUT -p tcp...

22
Como as tabelas e cadeias do iptables são percorridas

Eu sei que o linux tem 3 tabelas internas e cada uma delas tem suas próprias cadeias, como segue: FILTRO : PREROUTING, FORWARD, POSTROUTING NAT : PREROUTING, INPUT, OUTPUT, POSTROUTING MANGLE : PREROUTING, INPUT, FORWARD, OUTPUT, POSTROUTING Mas não consigo entender como eles são percorridos,...