Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

Nó do Host OpenVZ aparecendo em traceroutes

Instalei o SolusVM como um servidor mestre que hospedará contêineres OpenVZ em uma nova instalação do CentOS 6.6 O que eu estou percebendo agora é que, se eu rastreio um dos endereços IP dos contêineres, vejo o endereço IP do nó do host como...
24.06.2015 / 05:27
1
resposta

rota tráfego diretamente sem vpn enquanto a vpn ainda está conectada

Eu tenho uma caixa com fedora, conectada a vpn, encaminhamento feito pelo iptables, tudo fica bem, e está sempre conectado, a interface vpn é ppp1, conectada através da interface pppoe: ppp0, mas as vezes eu não consigo pegar algum tráfego diret...
13.06.2015 / 14:32
1
resposta

Netfilter: estado inválido para proxy através de VPN

Eu tenho um OpenVPN entre minha caixa A e o servidor remoto B (ambos Debian jessie). No servidor B, também executo o Squid3. Eu então configuro meu A-browser para usar o proxy remoto com o endereço VPN do servidor B (10.2.0.1:3128), soment...
12.06.2015 / 07:34
2
respostas

Iptables não encaminha o acesso ssh a instância sob uma sub-rede pública

Eu tenho o seguinte cenário: 1 - Uma instância de bastião (NAT) que eu uso como um gateway para encaminhar o acesso ssh a todas as minhas instâncias privadas (usando iptables) [IP Privado: 10.10.1.10 IP Público: 200.147.160.24] 2 - Uma ins...
05.05.2015 / 16:32
2
respostas

Como o squid entende o endereço IP de destino no modo transparente?

No modo transparente, as regras de iptable são usadas para redirecionar o tráfego para o squid. iptables -I PREROUTING -t nat -p tcp --dport 80 -j REDIRECT --to-ports 3128 Conforme meu conhecimento, REDIRECT altera o endereço IP de destin...
04.05.2015 / 14:50
2
respostas

iptables não bloqueando endereços IP

Estou com ataque de DDOS no meu servidor. Eu descobri que alguém estava se esforçando em um dos sites do Wordpress. Eu desativei esse host virtual temporariamente. Agora estou tentando bloquear seus endereços IP usando o iptables. Mas ainda vejo...
14.05.2015 / 01:39
2
respostas

Bloqueia https pelo endereço mac. Lula ou iptables

Eu quero bloquear o acesso à web (http e https) para determinados endereços mac. Eu era capaz de fazer isso por http usando o squid, mas ainda permite que os sites https passem. acl denylist arp "/etc/squid/mac-deny-list.lst http_access deny...
12.05.2015 / 19:21
1
resposta

ipt regra e comando iftop

Alguém está inundando nosso servidor com pacotes UDP. Eu simplesmente coloco a regra iptable para bloquear esse IP. No entanto, quando executo o comando iftop, consigo ver um enorme tráfego chegando ao meu servidor. Quando eu olhei para o iptabl...
15.06.2015 / 19:44
2
respostas

Como usar um servidor como um "túnel" entre os clientes e o roteador, em uma rede pequena?

Considere uma pequena rede com 1 roteador (192.168.1.1) e clientes (192.168.1.x). O roteador (OpenWRT) fornece Ethernet LAN e WiFi para os clientes, para se conectar à Internet. Agora, quero usar um servidor entre os clientes e o roteador. Pa...
06.04.2015 / 13:16
1
resposta

Bloqueando tráfego ilegal para um vps usando ufw ou / e iptables

Eu sou totalmente novo nisso, e eu não sabia como colocar o título da pergunta, então pode não ser tão preciso, perdoe-me sobre esse assunto de antemão. Estou recebendo alguns pedidos estranhos no meu log de acesso do apache todos os dias em...
09.06.2015 / 07:40