Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

lxc container - internet externa, o que eu perdi?

Tenho Ethernet na minha máquina (enp0s10) que conecta a rede real, e eu tenho ponte Ethernet lxcbr0 que reúne recipientes lxc. E eu quero disponibilizar um dos contêineres lxc. Então eu escrevi: IFACE=enp0s10 echo "allow inet for lxc" ipta...
04.04.2016 / 22:33
0
respostas

Não é possível acessar o servidor http quando o ufw está em execução, em Raspbian?

Eu tenho um Raspberry Pi rodando Raspbian, com o Apache2 para o servidor web. Algumas mudanças recentes parecem ter quebrado minha capacidade de acessar meu servidor web, quando o ufw está rodando. O servidor simplesmente não responde, em vez de...
25.04.2016 / 20:48
0
respostas

Como evitar responder a solicitações de verificação arp de fora (exceto o roteador) no Ubuntu?

Como faço para evitar que meu computador responda a pesquisas arp na minha rede? Uma solução usando o iptables ou algo similar é muito bem vinda. A interface de rede é wlan0. Alguns usuários mal-intencionados estão usando ataques arp (spoo...
26.03.2016 / 12:13
0
respostas

Gerencia automaticamente a lista de permissões (por exemplo, em tinyproxy) de IPs dinâmicos?

Eu tenho um VPS que executa o tinyproxy para uso privado e outro que executa o nginx para desenvolvimento. Existe um protocolo / daemon que eu possa usar para automatizar a lista de permissões do meu IP dinâmico ? Então, o tinyproxy só aceita c...
21.03.2016 / 18:23
0
respostas

OpenVPN bloqueia completamente o Servidor de Acesso SMTP

Eu tentei quase todas as regras iptables para bloquear smtp no servidor openvpn mas ainda clientes clientes podem acessar servidores smtp remotos na porta 25. Estou usando o servidor de acesso openvpn. Está criando duas interfaces as0t0 e as0...
10.04.2016 / 11:16
0
respostas

NFTables NAT não cobrado

Eu tentei mudar de IPTables para NFTables. Tudo funcionou bem, exceto no NAT. Esta configuração não faz nada quando tento executá-lo, as cadeias NAT não são chamadas: table ip vms { chain pre { type nat hook prerouting priorit...
15.05.2016 / 16:00
0
respostas

OpenVPN mantém o estado da conexão durante a reconexão do túnel

Às vezes eu quero fazer uma manutenção curta como reiniciar um túnel, toda a conexão em execução no topo, como transferência de arquivos ... etc receberá sinal de perda de conexão, é possível manter o estado de conexão para que quando eu virar o...
30.03.2016 / 09:41
1
resposta

As regras do Iptables não funcionam como esperado

Eu preciso bloquear o acesso ao meu servidor do lado de fora da minha rede privada. Eu preciso permitir que os pings do meu servidor saiam apenas para minha rede privada e respondam pings iniciados na minha rede privada também. Mas com...
13.03.2016 / 21:16
0
respostas

Como não passar pelo túnel openvpn para uma porta específica

Após longas horas de escavação e muitas tentativas, ainda não consigo descobrir como não ter tráfego em uma determinada porta que passa pelo túnel openvpn. Abaixo da minha configuração: (enp0s25)<ovpn server>(tun0) <--> (tun0)<...
12.03.2016 / 20:22
0
respostas

Como bloquear o acesso à rede somente de host “privada” da interface nat do VirtualBox (redes separadas somente de host)?

Cenário: 1 host do VirtualBox com muitos vms. Diferentes redes somente de host são configuradas para diferentes categorias de vm: Algumas vms são "privadas", outras são vms "padrão". A maioria desses vms, incluindo alguns dos vms privados, també...
12.03.2016 / 18:03