Perguntas com a marcação «iptables»

iptables é o programa de linha de comando userspace usado para configurar o conjunto de regras de filtragem de pacotes Linux 2.4.xe 2.6.x IPv4. É direcionado aos administradores de sistema. Por favor, ao fazer uma pergunta sobre o iptables, adicione a saída do seguinte comando: iptables -L -v -n


1
Fail2ban jail.local vs jail.conf
O arquivo jail.local age como uma substituição ao jail.conf ou como um substituto para o jail.conf? Quando eu estava aprendendo sobre o Fail2Ban com os tutoriais, a maioria deles costuma copiar o jail.conf para o jail.local e faz as edições lá, e alguns dizem para criar um novo arquivo jail.local …

4
Permitir tráfego de / para IP específico com iptables
Eu quero permitir todo o tráfego para ip específico, usando iptables. tente adicionando linhas: /sbin/iptables -A INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT ... mas ainda não é possível acessar o ip remoto (XXX.XXX.XXX.XXX). algum conselho? TNX em adv! EDIT: com …
25 iptables 

4
iptables - Alvo para rotear pacotes para uma interface específica?
Meu servidor doméstico possui duas interfaces principais eth1(uma conexão padrão à Internet) e tun0(um túnel OpenVPN). Eu gostaria de usar iptablespara forçar a saída de todos os pacotes gerados por um processo local pertencente ao UID 1002 e a saída de tun0todos os outros pacotes eth1. Posso marcar facilmente pacotes …
25 iptables  routing 

1
Por que um contêiner do Docker executando um servidor expõe a porta para o mundo externo, mesmo que a porta esteja bloqueada pelo iptables?
Estou tendo um problema com o MySQL executando dentro de um contêiner do Docker. Minha imagem de teste foi criada a partir do seguinte Dockerfile: # See: https://index.docker.io/u/brice/mysql/ FROM ubuntu:12.10 MAINTAINER Joni Kahara <joni.kahara@async.fi> # Because docker replaces /sbin/init: https://github.com/dotcloud/docker/issues/1024 RUN dpkg-divert --local --rename --add /sbin/initctl RUN ln -s /bin/true …
24 iptables  docker 

3
É suficiente adicionar regras do iptables sem reiniciar?
(Servidor Ubuntu) Estou executando sudo iptables -A INPUT -s 127.0.0.1 -j ACCEPT sudo iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 4/sec -j ACCEPT e depois sudo iptables-save Para obter a função das regras do iptables, basta executar apenas o comando acima (sem reiniciar o …
24 iptables 

2
O traceroute usa UDP ou ICMP ou ambos?
Quando rastreio o domínio www.google.com no meu laptop, estou usando o icmp ou o udp? Eu pensei que era o icmp tipo 11, mas enquanto procurava por outra coisa, me deparei com regras em que o icmp tipo 30 era usado e vi regras em que o udp era usado. …


2
Qual o significado de "policy ACCEPT" e "policy DROP" no iptables?
Ao executar service iptables statusno servidor 2 CentOS, um servidor tem policy ACCEPTde Chain INPUT, Chain FORWARDe Chain OUTPUT outro servidor tem policy DROPno Chain INPUTe Chain FORWARD; enquanto policy ACCEPTemChain OUTPUT Qual o significado de policy ACCEPTe policy DROP? ... e como mudar a partir policy ACCEPTde policy DROPe …

2
Como posso bloquear todas as portas, exceto três, no Ubuntu?
Como posso bloquear todas as portas, exceto 1962, 999, 12020? Uma porta para SSH e duas outras para um tipo de script. Então, é necessário permitir a saída nessas portas, certo? Meus iptables: # Generated by iptables-save v1.4.4 on Sat Feb 25 17:25:21 2012 *mangle :PREROUTING ACCEPT [643521:136954367] :INPUT ACCEPT …
22 ubuntu  iptables 



4
Gerenciamento de iptables com ansible em ambiente enorme
Qual é a melhor maneira de gerenciar o iptables a partir de um ponto e ter a capacidade de editar algo no servidor local. Precisamos adicionar algumas regras centralizadas em todos os servidores, mas temos servidores específicos com requisitos específicos que devem ter seu próprio conjunto de regras. Pensei em …
20 iptables  ansible 


1
Diferença entre iptables -A e -I opção
Estou tentando (há horas) configurar o iptables para permitir consultas DNS ao meu servidor DNS e acabei de descobrir que meu iptables continuava bloqueando o acesso devido à opção de adição de regra que eu estava usando. A maioria dos fóruns sugere uma regra semelhante à seguinte: iptables -A INPUT …
20 linux  iptables 

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.