Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

Configuração Linux nat / iptables para uma cadeia de links peer-to-peer

Eu tenho uma configuração experimental de 4 máquinas Linux (CentOS): Todas as 4 máquinas são conectadas internamente usando redes diferentes e podem executar ping em cada uma das interfaces conectadas diretamente. No entanto, apenas o PC4...
14.02.2013 / 16:46
1
resposta

Randomizar a porta de origem para novas conexões

Geralmente, sempre que a porta de origem é selecionada por um aplicativo de rede, ela é selecionada de forma sequencial entre as portas livres, como 32000, 32001 e assim por diante. Eu quero randomizar a seleção da porta de origem. Eu tentei iss...
31.01.2014 / 12:50
1
resposta

Correspondência de cadeia de caracteres IPtables para algumas URLs

Estou tentando escrever a regra iptables correspondência de seqüência de caracteres para bloquear http://example.com:8888 e https://example.com:8888 quando corresponder à sequência de caracteres fornecida na regra. E outra regra para red...
05.06.2012 / 20:53
1
resposta

Necessário acessar porta na LAN através do firewall IPTABLES na interface IP estática

Eu tenho um firewall Linux com 3 NICs. Eth1 é o gateway padrão da minha LAN e tem o endereço IP 10.1.2.250 e está conectado à minha LAN com o intervalo de IP 10.1.2.0/24. A Eth2 tem o endereço IP de 10.0.0.6 e o gateway é 10.0.0.2, que é o gatew...
25.01.2012 / 14:40
2
respostas

usa iptables para permitir conexões de entrada para algum computador na porta XYZ?

Isto é o que eu tenho: iptables -i em1 -A INPUT -j ACCEPT -p tcp --dport 9001 -v . Se eu quiser aceitar conexões de entrada na porta 9001 neste endereço (127.0.0.1 ou na rede 192.168.1.143), o que estou fazendo errado?     
30.07.2011 / 19:02
1
resposta

Confirme e / ou remova uma possível configuração de modelagem de tráfego

Eu tenho uma caixa Debian em funcionamento com o KVM e duas máquinas convidadas, as quais eu vou referir aqui como Tux-A e Tux-B, ambas ligadas à mesma placa de rede física do Host através de uma conexão em ponte. p> O problema é que o Tux-A m...
27.07.2018 / 19:31
1
resposta

Script e Banco de Dados Bash

Eu tenho um firewall iptables na ponte Linux (RHEL5). Eu quero extrair informações como endereço IP, número da porta, tipo de porta, data e hora, etc. de mensagens de log usando um script Bash e, em seguida, quero enviá-lo para um banco de dados...
08.12.2010 / 10:19
2
respostas

iptables módulo conntrack: estado SNAT (ou DNAT) no lugar de ESTABLISHED / RELATED?

Por um tempo agora (introduzido na versão 1.3, acredito), o módulo iptables ' conntrack pode rastrear dois estados virtuais, SNAT e DNAT: SNAT A virtual state, matching if the original source address differs from the reply destinatio...
05.05.2018 / 16:26
1
resposta

Contêiner do Docker atinge o iptables como proxy

Eu tenho dois VPSs, a primeira máquina ( proxy a partir de agora) é para proxy e a segunda máquina ( dock a partir de agora) é o host do docker. Eu quero redirecionar todo o tráfego gerado dentro de um container docker sobre o proxy , para nã...
25.07.2018 / 06:06
1
resposta

Não é possível redirecionar a porta virtual para a interface de toque

Eu instalei o libvirt fora da caixa no Ubuntu 16.04, ele cria uma ponte virtual virbr0, em 192.168.122.0/24, uma instância dnsmasq para servir esse intervalo e configura o mascaramento NAT básico. Eu criei uma interface de toque abaixo para o...
20.10.2017 / 14:57