Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
2
respostas

Modificando uma linha em Iptables

Como alguém poderia modificar a seguinte linha no arquivo iptables (debian)? ACCEPT all -- XXX.XXX.XX.X anywhere PHYSDEV match --physdev-in vif3.1 PARA ACCEPT all -- YYY.YYY.YY.Y anywhere...
07.11.2013 / 07:55
2
respostas

Use as LANs de um servidor para acessar a LAN de outro

Estou um pouco perdido aqui, por isso estou pedindo sua ajuda. = D Eu tenho três servidores: 1# - LANs A and B 2# - LANs B and C 3# - LANs C and D Como posso fazer o servidor 1 # acessar através da LAN B um ip que está na LAN D do ser...
19.07.2018 / 17:28
3
respostas

É possível falsificar uma conexão TCP bem-sucedida com o iptables?

Normalmente, com tabelas de IP, você descartaria ou rejeitaria o tráfego. Para o TCP existe uma maneira de ter o iptables em vez de enviar um syn de volta, mas esquecer a conexão?     
19.07.2018 / 21:28
2
respostas

Como colocar um limite de tempo total (cumulativo) na visita a sites específicos

Alguém sabe de uma maneira (talvez usando o iptables) colocar limites de tempo em sites? Mais precisamente, meu chefe gostaria de permitir que os funcionários acessem sites específicos na lista de permissões e gostaria de atribuir a cada site...
26.10.2017 / 19:38
1
resposta

Faça com que o iptables execute o comando / script na nova tentativa de conexão [duplicado]

Como o iptables pode executar um comando ou script em uma nova tentativa de conexão? Requisito: Pacote externo para (interface do servidor eth0) --- > Tabela de entrada (Server interface eth0) detecta novo pacote recebido na porta 22...
11.10.2015 / 19:58
2
respostas

Salvando uma configuração do iptables permanentemente

Como posso salvar essa configuração permanentemente? sudo iptables -t nat -A POSTROUTING -s 10.10.0.0/16 -o eth0 -j MASQUERADE     
28.01.2014 / 16:37
2
respostas

Qual é a ação padrão para os pacotes recebidos que não correspondem às regras explícitas do iptables?

CentOS 5.x Eu gostaria de entender o que está acontecendo especificamente com pacotes de entrada que não correspondem explicitamente a regras em minhas cadeias de iptables. A ação padrão é rejeitá-los? Ou soltá-los? Como / onde posso definir...
13.03.2014 / 14:07
2
respostas

iptables e logs

Suponha que eu adicione um IP ao bloqueio do iptables para o exim, dovecot e FTP e este IP visite meu servidor novamente. Existe algum registro desta visita para que eu possa confirmar se o IP estava tentando acessar o servidor novamente, mas...
11.04.2013 / 21:50
1
resposta

Bloquear países com base em IP no firewall

Gostaria de restringir a visibilidade do meu servidor de fora do meu país. Estou me conectando ao meu servidor pessoal sempre de um ou dois países. Existe uma maneira de bloquear todos os IPs provenientes de todos os outros países? Estou exec...
08.06.2016 / 08:57
1
resposta

Desfazendo restrições específicas de iptables ip / port

Digamos que eu adicione as seguintes regras do iptables: iptables -A INPUT -p tcp -s localhost --dport 4444 -j ACCEPT iptables -A INPUT -p tcp --dport 4444 -j DROP Isso permite que o host local acesse a porta 4444 e bloqueie todos os outr...
17.08.2013 / 16:41