Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

Quem está mexendo com meu roteador?

Recentemente, tenho sentido que alguém está fazendo coisas ruins com meu ponto de acesso. Meu ponto de acesso Wi-Fi é "protegido" com um SSID oculto e uma senha WPA2. Ninguém concedeu acesso para além de mim, no entanto, em torno de dez horas qu...
10.08.2015 / 21:02
1
resposta

Impacto das regras de ACL de saída da AWS nas conexões de entrada ssh

Estou criando um servidor ssh bastion no CentOS 7 em uma instância do AWS EC2. Quando eu uso as seguintes regras em sua ACL, consigo me conectar ao servidor bem: Regras de entrada Permitir tráfego na porta 22 do IP do meu cliente Bloq...
02.06.2015 / 09:28
2
respostas

iptables configuration - conexão ssh somente de uma rede remota

Estou tentando configurar o Iptables de um servidor para permitir conexões de entrada SSH apenas de uma determinada rede. pela forma como esta é a cadeia de regras: # Drop anything we aren't explicitly allowing. All outbound traffic is oka...
02.06.2015 / 16:26
1
resposta

PPTP através de IPTables

Implementei recentemente um firewall / gateway Raspberry Pi na minha rede executando o iptables. Desde a implementação, não consigo me conectar a um servidor PPTP baseado em Windows no meu trabalho. Eu pensei que eu tinha uma regra de "per...
23.02.2015 / 23:59
1
resposta

Como registrar o tráfego icmp de entrada?

Estou vendo meu ip6table e observando um pacote icmp chegando e sendo descartado a uma taxa de 1 por segundo. Eu estou tentando descobrir o que essa mensagem é sobre. Eu tentei usar o tcpdump (definitivamente não é um eco desde que eu permiti ex...
14.05.2014 / 10:55
2
respostas

O NAT permite acessar a rede interna (ou a interface local do roteador) do outisde por padrão?

Estou usando o antigo roteador SOHO wl500gP (é v1, mas acho que isso não é importante) com < href="http://oleg.wl500g.info/"> firmware Oleg . Minha topologia é assim: 192.168.3.3 192.168.3.2 NAT 192.168.2.1 19...
30.03.2015 / 19:29
2
respostas

Rejeitar conexões ssh feitas de proxies

Eu estava vendo esta questão que estava preocupada em bloquear o acesso aos usuários que não pertencem a uma região em particular. Tenho certeza de que o bloqueio é possível, mas vejo que há uma solução para isso. Eu faço o login no proxy...
12.07.2014 / 03:14
1
resposta

Como redirecionar para o meu proxy squid usando iptables desde o destino DNAT: somente na tabela nat

Eu quero redirecionar o tráfego na minha rede lan através de proxy squid, mas estou tendo alguns problemas com regras iptables . Quando utilizo a seguinte regra: # iptables -I FORWARD -s 192.168.1.0/255.255.255.0 -p tcp --dport 80 -j DNA...
16.10.2013 / 13:17
1
resposta

Permitir ao usuário ver quantas regras iptables são carregadas, mas não o conteúdo real?

Eu quero permitir que o usuário verifique quantas regras estão presentes na tabela de filtros, mas não é possível visualizar as regras reais, isso é possível? literalmente quero dizer iptables -L | wc -l (sei que está com defeito), mas o s...
02.01.2013 / 13:42
1
resposta

Redirecionando todo o tráfego de IP sobre USB para um endereço fixo

Digamos que eu tenha um dispositivo conectado por IP via USB ao meu computador (executando o Ubuntu), que se conecta ao 10.0.0.1. Configurei o Wi-Fi do Ubuntu via USB para que o IP do meu computador nessa conexão seja 10.0.0.1, mas eu gostaria d...
12.08.2013 / 14:14