Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
0
respostas

Fora de ordem Packet Remontagem da regra de dnat usando iptables

Todos sabemos que a remontagem de pacotes ocorre apenas no destino ou entre saltos (quando os dispositivos de segurança precisam inspecionar o pacote para detecção de ameaças ou para macthing de assinatura). Considere um cenário em que a regr...
11.11.2016 / 15:56
0
respostas

Match-set via libiptc

Alguém poderia compartilhar algum exemplo que use match-set para o iptables através da biblioteca libiptc? Eu tentei usar o iptables v1.4.21 e o código de link No entanto, isso não contém a extensão de conjunto de correspondência e não h...
12.11.2016 / 05:21
0
respostas

Linux brouting com ebtables, filtrar e encaminhar quadros EAPoL

Tendo em conta 3 interfaces Ethernet, gostaria de o conseguir: eth0 -> WAN eth1 -> EAPoL authenticator eth2 -> IP Nat to private network Neste cenário, gostaria que ebtables filtrassem e encaminhassem quadros Ethernet do tipo 0x8...
06.09.2016 / 01:46
0
respostas

Raspberry Pi (tipo de) Portal Cativo

Eu estou tentando construir uma espécie de portal cativo de um RPi3. Comecei criando um ponto de acesso seguindo estas instruções. A seguir, configurei o dnsmasq para apontar todo o tráfego em wlan0 para si mesmo. echo 'address=/#/172.24.1.1...
29.07.2016 / 18:45
0
respostas

Redirecionar tráfego para um site específico

Estou tentando configurar algo como um Portal cativo, mas fico preso. Eu tenho um dispositivo incorporado que inicia um ponto de acesso sem fio. Agora, gosto de encaminhar todo o tráfego para um site no dispositivo. Eu não quero um site de login...
01.07.2016 / 13:09
1
resposta

Como ver qual porta foi bloqueada no arquivo de log do iptables?

Eu criei algumas regras do iptables e as testei. Eu criei INPUT, OUTPUT chains usando o seguinte código: #!/bin/bash iptables -F iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -N accept-input iptab...
05.11.2016 / 03:04
0
respostas

permite comunicação do db através do ip interno

Então eu tenho um servidor web e um servidor de banco de dados (Mysql). Ambos têm 2 interfaces, 1 com um ip público e 1 com um IP interno. Eu quero que esses dois se comuniquem apenas pelo IP interno na porta padrão do MySQL 3306. Aqui est...
02.11.2016 / 12:09
0
respostas

Como o dispositivo IMQ é posicionado no fluxo de pacotes do kernel do Linux?

Gostaria de saber a posição exata do seguinte dispositivo no fluxo de pacotes para modelagem de tráfego de ingresso: IFB: Bloco funcional intermediário Eu gostaria de entender melhor como os pacotes estão fluindo para esse dispositivo...
14.06.2016 / 11:54
0
respostas

VPN com iptables e roteamento: porta de acesso da rede local

Eu uso um provedor de VPN comercial com o OpenVPN como cliente no Ubuntu Server 14.04 LTS (mas também faço alguns testes no 16.04 LTS). Eu configurei o iptables e as tabelas de roteamento para marcar os pacotes com base no usuário e para rotear...
14.06.2016 / 10:41
2
respostas

Como bloquear solicitações de eco icmp de uma sub-rede

Na minha caixa de Linux eu tenho 2 NICS: br0 192.168.1.0/24 (192.168.1.1 server) eth1 192.168.2.0/24 lan1 eth2 192.168.3.0/24 lan2 [...] há um roteamento de eth1 para br0 e também de eth2 para br0 Eu deixei as solicitações de eco icmp...
18.07.2016 / 17:57