Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

adicionou dns port ao iptables mas não está aberto o CentOS 7

Eu adicionei as portas do servidor dns ao iptables e até mesmo o serviço nomeado está escutando quando eu verifico com netstat , mas quando eu verifico a porta de fora ele é fechado. iptables -n -L = > saída: Chain INPUT (policy ACCEP...
06.11.2017 / 16:20
1
resposta

Falha de autenticação temporária 454 4.7.1 email: acesso de retransmissão negado

Eu posso receber emails, mas não posso enviar para o mundo externo no Squirrelmail. Message not sent. Server replied: Temporary authentication failure 454 4.7.1 <[email protected]>: Relay access denied Eu verifiquei novame...
14.11.2017 / 11:11
1
resposta

Substituir o iptables padrão por regras ufw

Eu queria testar a remoção de todas as regras de iptable padrão e substituí-las por minhas próprias, usando o ufw. Eu tenho uma LAN muito simples que só precisa de meia dúzia de portas, e os padrões de iptable estão causando grandes conflitos qu...
26.10.2017 / 23:35
1
resposta

iptables: regras para encaminhar pacotes de entrada de um IP estático em uma interface para um IP dinâmico em outra interface

Eu quero usar um PI executando o último Raspbian como ponte de rede - não sei se é exatamente o termo certo, mas o objetivo é fácil de explicar: uma das portas USB do PI é conectada a um modem - ele recebe um IP por DHCP para interface usb0...
25.10.2017 / 14:57
1
resposta

IPTables -j O DNAT não parece funcionar em um determinado caso

Estou tentando alterar o endereço IP de destino para um pacote de resposta ICMP. A resposta ICMP insere o roteador do meu túnel IPSEC como tal (não estou totalmente certo do porquê ele é mostrado no tcpdump duas vezes): 14:28:09.562030 IP...
03.10.2017 / 14:49
1
resposta

Cloudflare: lista de permissões HTTP somente *

Como é que eu gostaria de colocar o Cloudflare APENAS na lista de permissões para o tráfego de entrada da porta 80/443 para os seus IPs (encontrados aqui - link ) , MAS também permitindo que todo o tráfego HTTP flua através do que foi iniciado...
18.10.2017 / 00:07
1
resposta

Como proteger uma interface bridge br0?

Eu tenho um servidor Ubuntu, atuando como host KVM, e algumas máquinas virtuais expostas à rede rodando sob ele. As VMs possuem suas próprias regras de iptables, e elas estão em rede por meio de uma ponte direta no host, br0. Minha pergunt...
07.08.2017 / 11:09
3
respostas

Exceção de interceptação de tabelas IP

Eu tenho um conjunto de regras de iptable que se parecem com isso: -A PREROUTING --jump intercept-nat -A intercept-nat --jump DNAT -s 10.10.1.0/24 ! -d 10.10.1.1/32 -p tcp -m tcp --dport 80 --to-destination 10.10.1.1:3126 -m comment --commen...
24.08.2017 / 17:08
1
resposta

UFW não bloqueia a porta mongodb

Eu tenho bloqueado o 27018 usando o ufw, mas ainda assim, posso conectar a essa porta do meu computador usando a ferramenta de linha de comando mongo. Há alguma solução para isso? Eu tentei executar ufw reload , mas o resultado ainda é o mesmo...
27.08.2017 / 10:18
1
resposta

openvpn: não consegue controlar as conexões cliente-cliente com iptables

Eu tentei este artigo: link mas tinha sem sorte. Eu sou novo no iptables. Você pode por favor dar uma olhada na minha configuração? Contêiner do Docker (estou usando este: link ) é executado no host modo de rede Estou usando o Cent...
14.09.2017 / 10:31