Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
0
respostas

Redirecionar o tráfego de uma porta para uma cadeia com o iptable?

Sinto muito por não poder descrever o título mais concretamente. Eu apreciaria se alguém pudesse dar um título melhor que o meu. No raspberry Pi, eu instalo o privoxy e um software proxy de meias. Eu quero redirecionar todo o tráfego para...
01.03.2016 / 15:19
0
respostas

Um Ip através de uma interface e todos os outros através de outro

Eu tenho duas interfaces, wlp5s4 e enp0s29f7u5. Eu gostaria de usar apenas enp0s29f7u5 para 192.168.8.1, mas para qualquer outro tráfego eu gostaria de usar o wlp5s4 já que o enp0s29f7u5 não está realmente conectado ao mundo externo.     
15.02.2016 / 01:37
0
respostas

Como limitar o número de conexões por host passando por um roteador / bridge?

Por alguns motivos, nosso provedor de Internet tem uma limitação no número de conexões abertas simultâneas entre as máquinas hospedadas em nossa rede privada e a Internet, que é de cerca de 4.000 conexões simultâneas. (Para os detalhes, sua limi...
15.02.2016 / 16:27
0
respostas

redsocks dentro da rede privada

É possível que os redsocks capturem tráfego dentro da LAN / mesma sub-rede / rede privada? Eu preciso proxy todo o tráfego tcp de saída de um dispositivo Linux. O dispositivo, o servidor proxy e o servidor de destino estão todos na mesma rede. E...
04.02.2016 / 16:12
0
respostas

Altera a porta DST no tráfego em ponte

Eu preciso reescrever a porta de destino do UDP no tráfego que é apenas ponte / L2, mas não consegui corresponder esse tráfego via iptables. Esse tráfego não está passando por cadeias NAT (ele pode ser combinado em FORWARD, mas não é útil) e...
15.01.2016 / 21:32
1
resposta

Equivalente ao FreeBSD do módulo de filtragem "xt_bpf" do Linux

No Linux 3.9 existe um módulo de filtro de pacotes chamado xt_bpf que pode receber bytecode BPF compilado e usá-lo diretamente em uma regra iptables. Existe algum equivalente para o sistema ipfw do FreeBSD?     
05.01.2016 / 11:34
0
respostas

iptables Encaminhar intervalo de portas em dd-wrt para proxmox vnc

Estou executando proxmox na minha LAN e DD-WRT para o meu roteador ... Eu quero usar o cloudflare com proxmox, mas o cloud flare só permite essas portas (https): 2087, 2096, 8443. Mas as portas proxax VNC são 5900-5999..escolhido aleatoriamente....
03.01.2016 / 21:57
0
respostas

O que coloca o TCPMSS no iptables?

Eu costumava ter (bem, eu ainda meio que faço) ter um script que espera: -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu ter sido inserido no iptables antes do meu script ser executado. Meu script é iniciado...
29.12.2015 / 22:17
1
resposta

1: 1 NAT através da VM VPN

Tenho alguns servidores clientes aos quais me conecto com clientes VPN diferentes (por exemplo, Cisco, OpenVPN, etc). Eu estou tentando configurar um Ubuntu 14 VM (com o cliente VPN permanentemente conectado) para cada servidor para rotear todo...
06.01.2016 / 04:23
1
resposta

shorewall / iptables - restringe as portas de saída pelo usuário

Eu tenho filtragem trabalhando para alguns usuários e grupos; no entanto, não está funcionando para o SSH. Para o SSH, estou especificando que os membros do grupo ssh podem ter tráfego SSH de saída. Eu estou usando a mesma sintaxe para daemons (...
09.12.2015 / 17:07