Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
2
respostas

Encaminhamento para a LAN secundária com o Shorewall

Estou configurando o Shorewall (4.4.26.1) e tenho tentado descobrir o roteamento entre dois segmentos da LAN durante boa parte da tarde. É hora de pedir ajuda. ((INTERNET)) | | [shorewall] | | | | (LAN1) (LAN2)...
29.01.2013 / 05:26
2
respostas

O encaminhamento de IP no Linux age como um proxy reverso?

Eu olhei em volta e vi muitas soluções de encaminhamento de IP que encaminham solicitações de um IP em um servidor para outro IP em outro servidor. (Basicamente, o encaminhamento de pedidos vai para 123.45.67.89 no servidor X para 98.76.54.321 n...
17.07.2013 / 23:28
1
resposta

Bloqueio FORWARD no iptables exceto porta 80

Eu tenho uma sub-rede que é protegida por um computador que atua como um firewall. As regras que quero que este firewall tenha são: Negar todo o INPUT iptables -A INPUT -j DROP Permitir todo o OUTPUT iptables -A OUTPUT -j ACCEPT...
27.06.2016 / 18:31
2
respostas

Rota dados para a internet através de uma interface especificada

Eu tenho um servidor principal (Centos 6.2) que serve como roteador / firewall e possui máquinas virtuais. As máquinas virtuais estão na rede 10.0.0.0/8 e todos os outros (existe o servidor DHCP) estão em 192.168.0.0/16. Eu tenho duas interfa...
22.04.2013 / 14:05
2
respostas

Encaminhamento através do gateway OpenVPN

Eu tenho a seguinte configuração: ++++++++++++++++++ + OpenVPN server +........ . . . . (cat pictures) ++++++++++++++++++ | | __|__________________________________________Internet________________ |...
30.05.2013 / 23:19
1
resposta

Para que serve o MASQUERADE?

Um redirecionamento simples é usado no meu servidor, com regras do iptables: $ iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 13.37.42.1:80 $ iptables -t nat -A POSTROUTING -j MASQUERADE Eu não entendo a u...
03.07.2015 / 14:23
2
respostas

Como passar DNS Wifi e acesso à internet ao cliente DHCP

Eu tenho um laptop que se conecta ao Wi-Fi para acesso à internet. Este computador está executando o Linux (Fedora), e está atuando como um servidor DHCP para outro computador (ubuntu linaro) que não possui um adaptador wifi. O laptop e o outro...
30.06.2015 / 00:25
2
respostas

Permitindo tráfego de saída com APF / iptables para o contêiner OpenVZ

Eu tenho o APF instalado em um contêiner OpenVZ (proxmox 2.1). A configuração é bastante baunilha e as coisas estão funcionando. Meus serviços externos, como o ssh e o http, estão funcionando. Meu problema é que todo o tráfego de saída em http /...
06.09.2012 / 06:10
1
resposta

iptables: por que apenas as regras OUTPUT são necessárias para os clientes samba?

Eu tentei as seguintes regras iptables para o cliente samba e elas funcionaram. Observe que a política para INPUT, OUTPUT e FORWARD estava definida para DROP iptables -A OUTPUT -m state --state NEW,ESTABLISHED -p udp --dport 137 -j ACCEPT ipt...
28.08.2013 / 13:26
2
respostas

É possível forçar o DNS para certos dispositivos com iptables?

Estou tentando usar o iptables para forçar o DNS de determinados dispositivos (Shibby Tomato no Asus RT-N66U). Eu não encontrei nada online descrevendo tal configuração. O mais perto que pude encontrar foi isto: # For the Samsung TV, use WAN...
09.09.2014 / 14:26