Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

Escrevendo um firewall simples com o iptables

Estou aprendendo como usar o iptables e estou escrevendo um firewall muito simples no Ubuntu. Usando apenas a tabela de filtros , adicionei as seguintes regras iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP...
06.11.2012 / 09:44
1
resposta

Solicitações de redirecionamento mapeadas para um endereço IP de DNS

Para estas linhas de comando: sysctl net.ipv4.ip_forward=1 iptables -t nat -A PREROUTING -p tcp --dport port -j DNAT --to-destination ip:port iptables -t nat -A POSTROUTING -j MASQUERADE Eu posso redirecionar para ip: port Mas...
24.09.2012 / 16:45
0
respostas

___ qstntxt ___

Sou principalmente um usuário do Windows e não tenho muita experiência em trabalhar com o Ubuntu em geral (também um pouco novo nas redes também). Eu estive preso nisso por um tempo e não posso deixar de sentir que estou sentindo falta de algo realmente bobo.

Roteador Cisco RV325

Roteamento entre VLANs ativado.

Firewall desativado.

VLAN1: 192.168.20.0/24

  • VM1: 192.168.20.8 - teste 12 do Ubuntu - sem firewall
  • VM2: 192.168.20.33 - teste 12 do Ubuntu B - sem firewall
  • VM3: 192.168.20.75 - Windows 7
  • VM4: 192.168.20.39 - servidor OpenVPN do Ubuntu 12 - sem firewall
  • PC1: DHCP - Windows 10

VLAN2: 192.168.21.0/24

  • PC2: DHCP - Windows 10

Resultados:

  1. PC1 na VLAN1 pode executar ping em todas as VMs na VLAN1
  2. PC2 na VLAN2 pode fazer ping no VM3 / 4, mas não no VM1 / 2, o tempo limite da solicitação
  3. %code% mostra que PC2 atinge o gateway 192.168.20.1 com sucesso no primeiro salto para todas as VMs
  4. %code% mostra em branco para VM1 / 2/4

O fato de que o PC2 pode fazer ping no VM3 / 4 me faz pensar que não é um problema com o roteador nem com as configurações da VM.

Eu suspeitava que o Ubuntu Server não era capaz de rotear corretamente e tentei alterar o seguinte na VM1:

%pre%

Mas depois de reiniciar ainda não consegui fazer o ping da VM1 a partir do PC2.

Qualquer sugestão seria muito apreciada.

Por favor, deixe-me saber se mais informações são necessárias.

    
___ tag123ping ___ ping é uma ferramenta de linha de comando / utilitário de rede geralmente usada para solucionar problemas de conectividade e latência de rede. PING é um acrônimo para Packet INternet Groper. Perguntas sobre o comando ping devem usar essa tag. ___ tag123server ___ Questões relacionadas ao Ubuntu Server e pacotes relacionados ao servidor. ___

Sou principalmente um usuário do Windows e não tenho muita experiência em trabalhar com o Ubuntu em geral (também um pouco novo nas redes também). Eu estive preso nisso por um tempo e não posso deixar de sentir que estou sentindo falta de algo r...
11.03.2017 / 00:49
4
respostas

Como posso evitar que o apt-get / aptitude mostre os diálogos durante a instalação?

Estou tentando criar um Ansible Playbook para implantar alguns servidores Ubuntu 12.04 no Linode, mas meu problema parece ser o do Ubuntu. Quando executo diferentes combinações de apt-get ou aptitude, sempre recebo a seguinte caixa de diálogo à...
31.08.2013 / 20:35
0
respostas

___ tag123server ___ Questões relacionadas ao Ubuntu Server e pacotes relacionados ao servidor. ___ tag123tcpdump ___ poderoso analisador de pacotes de linha de comando ___ tag123firewall ___ uma barreira tecnológica projetada para impedir comunicações não autorizadas ou indesejadas entre redes de computadores ou hosts ___

___ tag123server ___ Questões relacionadas ao Ubuntu Server e pacotes relacionados ao servidor. ___ tag123tcpdump ___ poderoso analisador de pacotes de linha de comando ___ tag123firewall ___ uma barreira tecnológica projetada para impedir comuni...
04.03.2017 / 03:07
0
respostas

___ qstntxt ___

Estou tentando definir as regras do iptables em meu servidor para usá-lo como o Firewall baseado no Ubuntu 16.04. Eu tenho conhecimento justo no Ubuntu. Eu fiz alguma pesquisa no site de ajuda do Ubuntu e no Askubuntu. Eu criei as seguintes regras que podem ser salvas em um arquivo e executadas como root (arquivo sudo sh):

%pre%

Minhas perguntas são:

Eu tenho a seguinte topologia de rede:

Internet & gt; & gt; & gt; & gt; & gt; [WAN & lt; & lt; & gt; & gt; & gt; SERVIDOR & lt; & lt; & gt; & gt; LAN] & lt; & lt; & lt; & lt; & lt; Usuários locais

  1. No meu servidor, quero bloquear todo o tráfego de entrada na WAN (incluindo pings e outras solicitações de descoberta e / ou invasão), mas permitir que o tráfego da Internet passe pelo SERVER e pelos usuários locais na LAN. O código acima está OK com essas regras?

  2. Eu tenho alguns serviços no meu SERVER (como MYSQL e SSH) que eu gerencio diretamente do próprio SERVER, eu quero bloquear usuários locais na LAN e Internet na WAN de acessar ou se conectar a serviços e tudo no meu SERVIDOR. O código acima está OK com essa regra?

  3. Há alguma anotação ou falha de segurança que possa ser usada pelas regras acima?

  4. É seguro abrir a porta SSH para a Internet na WAN se eu usar a seguinte regra? (Nota: estarei usando apenas a autenticação de chave pública ssh, sem senhas em texto puro.)

    %pre%

Muito obrigado pessoal.

    
___

Estou tentando definir as regras do iptables em meu servidor para usá-lo como o Firewall baseado no Ubuntu 16.04. Eu tenho conhecimento justo no Ubuntu. Eu fiz alguma pesquisa no site de ajuda do Ubuntu e no Askubuntu. Eu criei as seguintes regr...
14.06.2017 / 03:31
1
resposta

Acesso à internet por Wifi em vez de ethernet

Estou configurando a rede no meu ODROID C1 executando Ubuntu 16.04.1 LTS (GNU/Linux 3.10.104-181 armv7l) . O acesso à Internet via Wi-Fi funciona bem, mas quando eu plug-in o cabo ethernet (que não tem internet) a internet pára de funciona...
30.12.2016 / 15:24
1
resposta

Docker Proxy de Lula Transparente

Estou tentando executar um proxy transparente squid3 em uma imagem de encaixe, no meu laptop. Então, no mesmo laptop, quero usar o proxy transparente. A razão para o proxy é abstrair um proxy corporativo com autenticação. Não quero que meus apli...
18.02.2016 / 22:46
2
respostas

Restringir o Dilúvio somente ao tun0, mas permitir a UI da Web do Deluge sobre eth0

Depois de várias pesquisas, consegui restringir o tráfego intenso da rede somente à interface VPN tun0 usando o seguinte comando: sudo iptables -A OUTPUT -m owner --uid-owner deluge \! -o tun0 -j REJECT Mas agora não consigo acessar a Web...
06.06.2015 / 22:02