Perguntas com a marcação «iptables»

O iptables permite a criação de regras para definir o comportamento da filtragem de pacotes.




1
Como fazer todo o tráfego passar por uma interface no Linux
Eu tenho uma interface auto-escrita tun0 ( baseada em TUN / TAP ) que gera o que recebe. Eu preciso que todo o tráfego do sistema flua através dessa interface. O papel da interface é: Para descobrir pacotes que provavelmente serão censurados e encapsulá-los. Passe todo o outro tráfego intocado. …
11 linux  iptables  ip  route 


1
Quais são as definições de addrtype no iptables?
Estou interessado em usar addrtypeem combinação com, -srccomo regra, em uma das minhas cadeias de filtros, assim, para soltar alguns ips de bogon: -A INPUT -p tcp --dport 80 -m addrtype --src-type UNICAST ! -s 127.0.0.0/8 -j WEB A página do manual diz o seguinte addrtype Este módulo corresponde a …
11 iptables 

3
É melhor definir regras nas tabelas ip6 ou desativar o ipv6?
Eu tenho a seguinte configuração de rede: # ifconfig -a eth0 Link encap:Ethernet HWaddr 00:e0:1c:73:02:09 inet addr:10.1.4.41 Bcast:10.1.255.255 Mask:255.255.0.0 inet6 addr: fe80::2e0:4cff:fe75:309/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:858600 errors:0 dropped:0 overruns:0 frame:0 TX packets:1069549 errors:0 dropped:0 overruns:5 carrier:0 collisions:0 txqueuelen:1000 RX bytes:142871181 (136.2 MiB) TX bytes:717982640 (684.7 …
11 iptables  ipv6 

1
Como entender por que o pacote foi considerado INVÁLIDO pelo `iptables`?
Eu configurei algumas iptablesregras para que ele registre e descarte os pacotes INVALID ( --state INVALID). Lendo os logs, como posso entender por que o pacote foi considerado inválido? Por exemplo, o seguinte: Nov 29 22:59:13 htpc-router kernel: [6550193.790402] ::IPT::DROP:: IN=ppp0 OUT= MAC= SRC=31.13.72.7 DST=136.169.151.82 LEN=40 TOS=0x00 PREC=0x00 TTL=242 ID=5104 …



2
Regra IPTables para permitir conexões SSH de entrada
O objetivo deste script é permitir apenas o tráfego pela VPN, exceto o localhost <-> localhost e o tráfego SSH de entrada. Mas quando executo o script no SSH, sou desconectado e forçado a reiniciar o vm. O que há de errado com o meu script? #!/bin/bash iptables -F #Allow …
11 iptables 





Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.