Perguntas com a marcação «iptables»

14
bash: iptables: comando não encontrado

Como conserto o iptables: command not foundproblema que aconteceu com o Debian 7.6? batman@gotham:~$ uname -a Linux gotham 3.14-0.bpo.2-amd64 #1 SMP Debian 3.14.13-2~bpo70+1 (2014-07-31) x86_64 GNU/Linux batman@gotham:~$ iptables -L bash: iptables: command not found batman@gotham:~$ sudo apt-get...

14
O iptables encaminha todo o tráfego para a interface

Eu tenho duas interfaces eth1e eth0. Quero que todo o tráfego eth0seja encaminhado eth1. Eu criei uma regra iptable como esta: iptables -A FORWARD -s 0/0 -i eth0 -p tcp -o eth1 -j ACCEPT Mas isso não funciona. Essa é a maneira correta de fazer

13
Como permitir SMTP de saída no iptables Debian Linux

Se eu optar por permitir todo o tráfego na cadeia OUTPUT chain ( iptables -P OUTPUT ACCEPT), enviaremos bem. Assim que bloqueio meu servidor com essas regras, os emails de saída param de funcionar. Tudo o resto funciona, o que é estranho. Alguém vê aqui alguma coisa que impediria o envio de meus...

13
Qual é a diferença entre ULOG e NFLog?

Vários locais sugerem o uso de ULOG ou NFLOG em vez de LOG para obter o log de netfilter dedicado (veja, por exemplo, aqui ou aqui ). Ao olhar para man iptablesesses dois, são bastante parecidos. Exceto que o NFLOG fala sobre algum "nfnetlink_log back-end", enquanto o ULOG não fala sobre nenhum...

11
Quais são as definições de addrtype no iptables?

Estou interessado em usar addrtypeem combinação com, -srccomo regra, em uma das minhas cadeias de filtros, assim, para soltar alguns ips de bogon: -A INPUT -p tcp --dport 80 -m addrtype --src-type UNICAST ! -s 127.0.0.0/8 -j WEB A página do manual diz o seguinte addrtype Este módulo...

11
Regra IPTables para permitir conexões SSH de entrada

O objetivo deste script é permitir apenas o tráfego pela VPN, exceto o localhost <-> localhost e o tráfego SSH de entrada. Mas quando executo o script no SSH, sou desconectado e forçado a reiniciar o vm. O que há de errado com o meu script? #!/bin/bash iptables -F #Allow over VPN iptables...

11
É melhor definir regras nas tabelas ip6 ou desativar o ipv6?

Eu tenho a seguinte configuração de rede: # ifconfig -a eth0 Link encap:Ethernet HWaddr 00:e0:1c:73:02:09 inet addr:10.1.4.41 Bcast:10.1.255.255 Mask:255.255.0.0 inet6 addr: fe80::2e0:4cff:fe75:309/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:858600 errors:0...