Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

Configurando NAT simples com iptables - qual das duas soluções está correta?

Eu tenho que configurar as regras do iptables que irão mudar todos os endereços de origem dos pacotes de saída para o endereço IP público do roteador e redirecionar todos os pacotes de entrada com a porta de destino 80 para uma das máquinas onde...
09.12.2017 / 16:06
2
respostas

Devo descarregar as regras do iptables se a interface cair?

Devo liberar as regras do iptables para uma interface específica se essa interface cair? Oferece alguma vantagem? Atualmente, estou usando iptables-restore e não estou excluindo regras, mesmo que enviei a interface para baixo, as regras...
04.03.2011 / 18:41
1
resposta

A política de encaminhamento de cadeias de Ip aceita ou descarta o que é recomendado?

Chain FORWARD (policy ACCEPT) target prot opt source destination Estou no processo de configuração de tabelas IP usando este tutorial link O objetivo do servidor é instalar o wordpress blog. Eu não tenho certeza sobre...
03.01.2018 / 09:01
1
resposta

iptables chain INPUT e regra REJECT com mensagem própria

Gostaria de adicionar uma regra que rejeitará as conexões no final da minha INPUT cadeia, mas desejo enviar a seguinte mensagem ao remetente: "Your connection was rejected" . Como posso fazer isso? Aqui está minha regra sem a mensagem:...
12.05.2017 / 20:13
2
respostas

Altera a porta de origem das solicitações NTP no roteador usando iptables

Meu ISP bloqueia a porta udp de saída 123. Isso impede que o ntpd obtenha atualizações ntp. Como faço para que meu roteador (Asus router executando o Asuswrt Merlin) altere automaticamente o número da porta de 123 para outra coisa? Eu tentei usa...
20.02.2017 / 05:20
1
resposta

Redirecionando o tráfego de sub-rede para um gateway diferente

Eu tenho uma caixa Debian Jessie em 192.168.1.5 conectada ao roteador (em 192.168.1.1) rodando um cliente OpenVPN (na verdade é um Pi usando esta configuração . A única parte diferente é que o IP eth0 do Pi é estático por causa do roteador, ou...
11.04.2017 / 22:12
2
respostas

Não é possível conectar a porta 587 do postfix / dovercot externo usando tls

Não é possível conectar-se à porta SMTP 567 Eu criei o servidor de correio postfix + dovecot. openssl s_client -starttls smtp -crlf -connect localhost:587 Isso funciona e pode enviar e-mail manualmente. openssl s_client -starttls...
06.09.2017 / 06:36
1
resposta

Emulando problemas de MTU - como posso descartar pacotes grandes

Quando estou fora de casa com o meu laptop, uso o OpenVPN para me conectar em Wi-Fi público de volta ao meu servidor. Ocasionalmente eu me deparo com o que eu tenho que assumir que são problemas de MTU - pacotes grandes são descartados, pacotes...
04.01.2017 / 10:06
1
resposta

O SSH de saída não funciona mesmo que eu tenha aberto a porta

Estou tentando permitir o SSH de saída no meu script, mas quando eu testo, ele não reage. Eu faço isso por: iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT O SSH de entrada funciona bem e eu estou fazendo o mesmo, mas apenas com ipta...
24.11.2016 / 13:24
1
resposta

Por que o iptables bloqueia esse curl mesmo que a porta seja ACCEPTED?

Aqui está um script simples para redefinir meus iptables iptables -F iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -I INPUT -p tcp --dport 8000 -j ACCEPT iptables -I OUTPUT -p tcp --dport 8000 -j ACCEPT...
16.09.2016 / 20:28