Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
3
respostas

Encaminhamento do tráfego HTTP para outro endereço IP com o iptables

Queremos encaminhar todo o tráfego HTTP para outro endereço IP em uma máquina Linux de armazenamento do Amazon EC2 (com base no CentOS). Eu sei como fazer isso com regras de proxy e apache, mas eu estava supondo que o iptables seria uma solução...
02.05.2012 / 19:27
1
resposta

Por que o certbot repentinamente retorna ao desafio http-01 em vez de tls-sni-01 (https)?

Eu tenho um script bem testado que estava funcionando bem até algumas semanas atrás. Parece que o desafio do certbot é padronizado agora para http em vez de https. Não consigo descobrir o motivo. echo 'rsa-key-size = 2048 renew-hook = /usr/s...
11.02.2018 / 18:52
2
respostas

Mapear IP para outro IP

Suponha o seguinte cenário, se eu tiver uma máquina local (A), a requisição de outra máquina (B) usando o IP interno de B sem considerar as portas. Mas A e B não estão na mesma rede, no entanto, B tem um IP público. o que eu quero fazer é quando...
16.05.2015 / 00:55
2
respostas

O roteamento por usuário não parece funcionar

Então, estou tentando implementar o roteamento por usuário para que eu possa rotear todo o tráfego de torrent do btpd por uma VPN. Infelizmente, o btpd não permite que você se conecte a um endereço IP específico. : ( Eu decidi tentar seguir e...
25.08.2011 / 05:51
5
respostas

Medindo estatísticas de rede cumulativas por usuário ou por processo

Estou pesquisando há horas - No Linux, eu quero saber os bytes cumulativos enviados e recebidos pelo usuário ou pelo processo em todos os protocolos IP. O melhor que encontrei nas minhas pesquisas é que é possível usar o iptables para marcar pac...
29.02.2012 / 21:23
1
resposta

Adicionando latência aos pacotes UDP de saída com tc

Eu gostaria de impor uma latência arbitrária em pacotes UDP de saída usando um filtro fw em tc; no entanto, não consigo fazer o filtro funcionar corretamente: tc qdisc add dev eth0 root handle 1: prio tc qdisc add dev eth0 parent 1:3 handle 3...
30.11.2011 / 04:27
1
resposta

Encaminhamento de porta pelo OpenVPN

Aqui está o meu cenário. Eu tenho três hosts. 1) GATEWAY executando o OpenVPN Server. Tem 1 LAN IP (192.168.1.10) e 1 OpenVPN IP (10.8.0.1). 2) LOCAL-CLIENT, uma máquina dentro da mesma LAN do GATEWAY, com 1 LAN IP (192.168.1.12) 3) REM...
18.04.2012 / 12:50
1
resposta

iptables - permite conexões apenas da LAN

Existe uma maneira de negar todos os external traffic (WAN) a SSH e permitir somente o tráfego local (192.168.0.1 to 192.168.0.255) e qual seria a regra?     
31.12.2010 / 19:32
4
respostas

Rotear o tráfego IP com base no processo para diferentes rotas / interfaces padrão

Estou tentando determinar se é possível rotear seletivamente pacotes IP de um processo ou grupo de processos por meio de uma interface específica, enquanto todos os outros pacotes são roteados por meio de outra interface. Ou seja, eu quero que t...
16.06.2015 / 19:38
1
resposta

iptables está ocasionalmente registrando endereços MAC. Por quê?

Eu tenho o log ativado em pacotes específicos de iptables. As regras que estou usando são relacionadas apenas com IP / port e isso é o que eu posso ver facilmente nos logs, no entanto ocasionalmente eu também obtenho informações de endereço MAC...
25.10.2015 / 19:25