Perguntas com a marcação «iptables»

O iptables permite a criação de regras para definir o comportamento da filtragem de pacotes.


2
Como posso eliminar silenciosamente alguns pacotes de saída?
Estou testando um aplicativo em que estou trabalhando e preciso poder eliminar silenciosamente pacotes UDP de saída por um curto período de tempo para replicar um possível modo de falha. Há alguma maneira de fazer isso? Nota: iptables DROP não é silencioso para mensagens enviadas! Quando uma send()chamada ou similar …



1
encaminhar porta de tráfego de saída usando iptables
Estou tentando encaminhar todo o tráfego de saída da porta 80 para a porta 8080 usando iptablese tentei a seguinte regra, embora ela não funcionasse: iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to-port 8080 Além disso, para o tráfego de entrada, preciso de uma regra que …

4
dmesg inundado com logs de firewall
Nas minhas iptables, tenho uma regra que registra pacotes descartados: -A INPUT -i eth0 -j LOG --log-prefix "FW: " --log-level 7 -A INPUT -i eth0 -j DROP E /etc/rsyslog.conf, em , eu tenho outra regra que envia esses logs para um arquivo dedicado /var/log/firewall.log. :msg, contains, "FW: " -/var/log/firewall.log & …


5
Transformar um pacote unicast UDP em uma transmissão?
Precisamos ativar alguns computadores em nossa LAN interna, a partir da Internet. Temos um roteador um tanto fechado, com muito poucas maneiras de configurá-lo. Eu gostaria de usar o netfilter (iptables) para fazer isso porque não envolve um daemon ou similar, mas outras soluções estão bem. O que tenho em …

2
O iptables -F exclui permanentemente todas as regras do iptables?
Em um documento de treinamento do RHEL, o autor diz: ... execute o seguinte comando para desativar o firewall no sistema atual: iptables -F Ele usa explicitamente a palavra "desativar", o que para mim sugere que será simples reativar. Ao ler a página de manual do iptables, vejo o seguinte: …
8 rhel  iptables 

3
A regra ACCEPT all de iptables recebida ainda aparece
Estou seguindo este guia aqui: http://isalazyadmin.net/2009/07/02/configuring-a-basic-firewall-for-debian-linux/ E eu tenho as tabelas de ip listadas, mas meu servidor ainda parece estar aceitando todas as conexões de entrada (ou seja: pares bittorrent ainda estão se conectando, mesmo que eu não tenha permitido essas portas). /etc/iptables.rules *filter # This will allow all loopback …

2
espelhamento de porta do iptables
Preciso obter uma cópia dos pacotes recebidos na porta 8001 para a porta 8002. Tentei o seguinte, mas recebo um erro que --tee é indefinido. sudo iptables -t nat -A PREROUTING -p TCP -s 127.0.0.1 --sport 8001 -j DNAT --to-destination 127.0.0.1:8002 --tee
8 linux  iptables  tcp 




Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.