Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

ip6tables bloqueando as conexões de saída + entrada

eu acabei de mudar para um servidor com ipv6 e, portanto, mudei meu script de firewall. Mudar meu script iptables para o ip6tables parece não funcionar. Esta é a parte do ipv6 que não permite o tráfego de saída nem o tráfego de entrada no ipv6 (...
27.06.2016 / 08:03
0
respostas

Firewall Iptables causando instabilidade

Eu fiz um script para definir um firewall iptables, mas está causando instabilidade na aplicação de rede local. O firewall está suspendendo a conexão entre os clientes e o servidor por algum tempo quando o cliente e o servidor estão conectados....
14.06.2016 / 21:45
0
respostas

TC não classifica pacotes corretamente com base no iptables MARK

Eu tenho machineA que está conectado à internet via eth0. O MachineB, por outro lado, é conectado à máquinaA através de uma malha e é conectado à internet via machineA. Eu estou tentando dar menor prioridade ao tráfego proveniente da máquina B....
08.06.2016 / 03:02
0
respostas

3 server point to point loop de ponte

Eu tenho uma configuração com 3 servidores (A, B e C) executando o debian jessie, que são todos diretamente conectados aos outros dois servidores, portanto, é um layout semelhante a um anel. Eu gostaria que eles tivessem ohne IP como se estivess...
15.06.2016 / 16:16
0
respostas

Como removo o ruído de log do protocolo 59 bloqueado do ufw?

O arquivo de log em um dos meus servidores privados executando o Ubuntu 14.04 está sendo preenchido com mensagens da seguinte forma: [UFW BLOCK] IN=eth0 OUT= MAC=[macaddr] SRC=[srcipv6addr] DST=[destipv6addr] LEN=40 TC=0 HOPLIMIT=16 FLOWLBL=0...
19.05.2016 / 18:04
0
respostas

iptable connetion para o servidor VPN (VPN + DNS)

Eu quero criar regras de iptable que não permitam tráfego para o mundo externo, com exceção do meu servidor VPN (xx.xx.xx.xx) e da rede local 192.168.0.0/24 As regras que defini: iptables -F iptables -P INPUT DROP iptables -P OUTPUT DROP...
31.05.2016 / 18:04
2
respostas

iptables nat mesma porta, vários provedores

minha configuração: # ip route sh zzz.zzz.zzz.0/24 dev eth3 proto kernel scope link src zzz.zzz.zzz.1 yyy.yyy.yyy.0/24 dev eth1 proto kernel scope link src yyy.yyy.yyy.146 xxx.xxx.xx8.0/23 dev eth4 proto kernel scope link src xxx.xx...
27.05.2016 / 16:34
2
respostas

Regra Iptable / Route do ponto de acesso para permitir a descoberta de dispositivos? Os dispositivos podem se conectar manualmente, mas não automaticamente. Problema Multicast / Upnp?

Configurei um ponto de acesso sem fio no meu servidor e, por algum motivo, tudo funciona, exceto os recursos de descoberta automática. Eu não consigo ver nenhum outro dispositivo, os dispositivos upnp devives não são descobertos, e eu acho que é...
27.05.2016 / 22:57
1
resposta

Carregando lista negra de IPs de um arquivo para IPTABLES

Em um arquivo separado, estou criando uma lista de endereços IP a serem bloqueados. Este arquivo terá IPs adicionados ou removidos diariamente. Eu quero "referenciar" este arquivo IP em / etc / sysconfig / iptables, mas não tenho certeza se isso...
11.05.2016 / 12:51
0
respostas

iptables SNAT não honrando a porta original intermitentemente

Eu tenho uma configuração mark / mangle / SNAT que tem funcionado muito bem por anos. No entanto, ao tentar usar essa mesma configuração para solicitações DHCP, ela falha intermitentemente: *mangle -A OUTPUT -p udp -m udp --dport 67 -j MARK -...
24.08.2016 / 20:23