Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

Firewalls do Windows iptables equivalentes

Estou procurando um equivalente para o iptables no windows, recentemente meu servidor foi atropelado por um DDoS e sei como bloqueá-lo usando o iptables, mas não no Windows. Estou procurando fazer algo como o abaixo, mas no Windows. # Size...
18.05.2012 / 07:18
2
respostas

Pacotes recebidos não atingem a cadeia INPUT do iptables

Estou executando um cliente VPN em um contêiner docker. Estou tentando conectar-me do host a um servidor da Web em execução no contêiner do Docker pela porta 8080. Quando tento conectar-me, vejo meu pacote de entrada na porta 8080 via tcpdump, m...
04.10.2016 / 07:46
1
resposta

Como o iptables funciona com o NFQ em termos de modelagem de tráfego no snort?

Estou tentando entender como iptables e NFQ funcionam em conjunto com snort . A razão que eu pergunto isso é porque pelo que entendi snort pode ser definido para IPS via NFQ, mas se você tem iptables essencialmente regras de fire...
16.04.2015 / 06:47
0
respostas

Bloqueia o tráfego de entrada no modo de ligação quando a interface principal está inativa

Meu servidor rodando no kernel mais recente (4.4.6) configurou um dispositivo de ligação ( bond0 ) com duas interfaces escravizadas eth0 , wlan0 com interface primária eth0 . cat /proc/net/bonding/bond0 Ethernet Channel Bonding Driver: v...
13.04.2016 / 12:24
1
resposta

Servidor de Acesso OpenVPN: a sub-rede remota não pode acessar os recursos do cliente

Eu tenho o OpenVPN Access Server em execução no AWS. Aqui está a configuração: 172.18.16.0/20 Client (172.18.16.101) ----- OpenVPN Server (172.16.0.0/20) | |...
28.08.2015 / 21:40
0
respostas

Linux ipv6 forwarding

Situação Eu sei como fazer o encaminhamento de ipv4 e o encaminhamento ipv6 esperado funciona praticamente da mesma maneira. Então eu configurei um host VirtualBox com o endereço de rede configurado pelo meu provedor. Neste momento, esta é a...
10.05.2015 / 15:21
1
resposta

Consulta SNMP - operação não permitida

Estou trabalhando na API que lê muitos dados via SNMP (rotas, interfaces, QoS policies, etc ...). Ultimamente, tenho experimentado um erro aleatório afirmando: Operation not permitted Agora, uso SNMP4J como biblioteca principal...
20.03.2014 / 10:36
0
respostas

ip6tables redireciona a porta somente com TPROXY em IPv6

Nosso servidor é somente IPv6 conectado e um aplicativo escuta a porta 8080 na rede privada, mas precisamos da porta 80 na Internet pública. Para fins de teste, ao abrir o firewall para a porta 8080, o acesso ao endereço IPv6: 8080 funciona b...
24.04.2013 / 23:43
1
resposta

Monitorando o processamento do espaço do kernel do Linux

Estou executando dois "serviços" que são servidos no espaço kernel do Linux: Linux Netfilter Firewall ("iptables") Loadbalancer do servidor virtual Linux ("IPVS", "LVS") Agora eu quero (desempenho) monitorar meu "aplicativo" como qualqu...
11.06.2012 / 17:40
0
respostas

iptables / nat / prerouting ignora os pacotes UDP?

O mesmo efeito em muitos servidores com várias versões do kernel. Existem várias regras DNAT do Iptables: iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 12345 -j DNAT --to-destination 10.20.30.40:5678 iptables -t nat -A PREROUTING -i...
04.02.2016 / 19:01