Perguntas sobre 'ipset'

1
resposta

Como bloquear certos protocolos com o ipset?

O problema é que atualmente tenho três máquinas virtuais de teste, Cliente1 , ip 192.168.1.10 , Cliente2 , ip 192.168.2.20 e Roteador com ip 192.168.1.1 e 192.168.2.1 como gateway para conectar Client1 e Client2. No Roteador ,...
03.10.2017 / 22:00
1
resposta

IP configurado para bloquear o acesso ao exim e dovecot

Eu criei um ipset com um monte de IPs que eu quero bloquear o acesso ao dovecot e exim. O ipset é chamado de "bannedIPs" e foi adicionado ao iptables usando este iptables -A INPUT -p tcp --dport 25 -m set --set bannedIPs src -j DROP iptabl...
13.03.2013 / 08:36
1
resposta

a saída do comando ipset não é armazenada em variável

Estou construindo um script para detectar se o IPSET existe. #!/bin/bash str=$(/usr/sbin/ipset test IPsetName 1.1.1.1) echo "$str" #outputs blank line if [[ $str = *"The set with the given name does not exist"* ]]; then echo "IPsetName no...
23.09.2018 / 23:04
0
respostas

Pesquisar ipset com settype em vez de setname Perguntar

Eu conheço a funcionalidade básica da lista de ipset. Com a lista ipset, podemos obter detalhes específicos do ipset, fornecendo o setname. Mas quero saber se alguma regra ipset está presente na lista de um determinado tipo de conjunto. Naveg...
17.08.2018 / 07:30
0
respostas

Quão grande devo fazer a minha lista de ipset: set?

Como indicado no manual , o tamanho padrão de list:set é 8. Principalmente isso é suficiente, mas às vezes tenho mais itens para colocar na minha lista. Não é fácil prever quantos itens terei ao longo da vida do programa. Posso apenas cri...
25.05.2018 / 13:17
0
respostas

usando regra no comando ipset

Eu li um exemplo de comando ip como este: ipset -exist create test rule:ip, port hashsize 1024 o que isso significa rule: ? Eu verifiquei a ajuda do ipset sem essa informação, alguém pode ajudar? Obrigado!     
04.04.2018 / 14:40
1
resposta

IPset e tornando o firewall simples

Eu tenho muitas regras como: -A POSTROUTING -s IP_LOCAL1 -j SNAT --to-source IP_PUBLIC1 -A POSTROUTING -s IP_LOCAL2 -j SNAT --to-source IP_PUBLIC2 ... ... -A POSTROUTING -s IP_LOCAL100 -j SNAT --to-source IP_PUBLIC100 Existe alguma possib...
07.12.2017 / 21:40
1
resposta

Correspondência IPSET indisponível para uma instalação do linux, mas não para outra… e somente o IPv4 é afetado [fechado]

Eu tenho dois servidores Ubuntu 16.04, um em uma pequena caixa de intel atom itx na minha rede local e um hospedado como um VPS. Ambos foram instalados frescos na última semana. Ambas são geralmente a mesma configuração, exceto que foram envidad...
07.09.2017 / 04:54