Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

Qual é o destino do pacote ip de origem falsificado em termos das cadeias de netfilters?

Bom dia a todos. Vamos supor a próxima configuração: temos um roteador com um endereço IP público 1.2.3.4 (interface externa - wan). Se por algum motivo o roteador receber um pacote com um endereço IP de origem falsificado que é o mesmo qu...
31.08.2016 / 13:37
0
respostas

Substituindo net_cls por nftables

Atualmente, estou usando o cgroup net_cls para classificar os pacotes de um processo e, posteriormente, mangle-los com o iptables. A partir do kernel e do systemd, parece que o net_cls está obsoleto e outras ferramentas, como nftables, devem faz...
21.08.2016 / 16:55
1
resposta

NAT na rede pequena dentro de uma rede maior

Eu, nosso laboratório, temos uma pequena rede de 4 máquinas Debian, conectadas através de um roteador em uma LAN. Uma dessas máquinas (o servidor) tem conexão à internet fornecida pela rede maior do edifício. Eu quero dar internet para as máquin...
22.08.2016 / 19:19
0
respostas

iptables - POSTROUTING / SNAT não altera o IP de origem (duas tabelas de roteamento)

Eu tenho um problema com a regra POSTROUTING do iptables, parece que a regra SNAT não altera o endereço IP de origem. Eu gostaria de configurar o seguinte sistema para rotear todo o tráfego da LAN 2 através de um túnel VPN. O sistema tem duas t...
13.07.2016 / 13:02
1
resposta

IPTABLES - Encaminhamento de porta restrito por IP para RDP

Não consigo encontrar uma pergunta respondida para este problema. Tenho cerca de 7 intervalos de endereços IP que gostaria de permitir ao RDP (porta 3389) para um servidor na minha rede. Meu roteador principal usa o iptables e não consigo...
27.06.2016 / 21:50
2
respostas

Fowarding tráfego IP sem NAT (Ubuntu 14.04)

Estou configurando o OpenVPN e todos os guias padrão que estou seguindo sugerem a configuração de iptables para que o servidor VPN realize NAT nos clientes VPN: iptables -t nat -A POSTROUTING -s *vpn-ip-range* -o eth0 -j MASQUERADE...
29.06.2016 / 09:51
1
resposta

Acelerar conexões de entrada com iptables

Eu tenho um DoS ligeiramente auto-infligido acontecendo em algumas circunstâncias, e estou tentando descobrir se eu posso usar o iptables para ajudar a mitigá-lo. A versão curta é "Como posso limitar a taxa de conexões de entrada para um servido...
04.07.2016 / 08:22
1
resposta

UFW 0.35 - Redireciona a porta de entrada 2121 para a porta 21 na VM (outra interface)

Estou postando aqui porque tenho um servidor e quero redirecionar a porta 2121 da minha interface principal (eth0) para a porta 21 da minha interface secundária (virbr0). Esta é minha configuração: Physical server OS : Ubuntu Server 16.04...
09.07.2016 / 21:19
0
respostas

Como encaminhar porta pela VPN no Linux

Estou configurando um pequeno CTF (competição de hackers) e tenho uma máquina que hospeda VMs. Uma dessas VMs será o alvo. A máquina host não pode ser acessada pela Internet, portanto, configurei uma máquina da Digital Ocean como um servidor...
20.06.2016 / 13:06
0
respostas

SEM roteamento na VPN para o lado do cliente

Eu tento configurar a seguinte estrutura de rede em um ambiente dev VMWare. W.XP------| |-----W10 192.168.5.100 | | 192.168.4.100 | |...
20.06.2016 / 08:20