Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

Precisa de conselhos sobre o iptables

Helly pessoal! :-). Eu preciso de um conselho (vários?) sobre a configuração do iptables. Eu sou muito novo no iptables, e esta é a primeira vez que eu configuro um servidor com o iptables SOMENTE como um firewall (não temos dinheiro nem temp...
27.02.2015 / 15:25
1
resposta

É possível criar um bloqueio de código iptables?

É possível implementar um bloqueio de código simples acionado conectando portas com o iptables? Assim, por exemplo, um visitante precisa conectar as portas 1001,1009,1008,1004 nesta ordem para obter acesso à porta 80. Qualquer outra porta atingi...
20.02.2014 / 02:36
2
respostas

iptables não parece estar bloqueando IPs eu proibir

Como teste, iniciei um TorBrowser, obtive seu IP e o bani por esse comando no meu VPS: sudo iptables -A INPUT -s <IP address> -j DROP Ainda sou capaz de navegar em páginas hospedadas pelo meu servidor a partir do TorBrowser. Eu cheq...
14.05.2013 / 02:17
2
respostas

Porta SSH VPC em frente em sub-rede privada

Ok, então eu estive quebrando meu cérebro por DAYS neste dilema. Eu tenho uma configuração de VPC com uma sub-rede pública e uma sub-rede privada. O NAT está no lugar do curso. Eu posso conectar a partir de SSH em uma instância na sub-rede públi...
17.04.2013 / 04:27
1
resposta

Diferença entre ip route e NAT?

Estou tentando configurar uma caixa linux como roteador e estou um pouco confuso sobre como as regras a seguir afetarão os pacotes. por exemplo. Na tabela de roteamento eu posso ter default via 10.10.1.1 dev eth0 src 192.168.1.1 que al...
27.02.2013 / 21:31
2
respostas

ipt_porta o redirecionamento de porta não tem efeito quando o servidor e o cliente estão na mesma máquina?

Eu tenho um servidor web rodando na porta 8080. Eu gostaria de visitá-lo pela porta 80, então fiz isso: iptables -t nat -A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-port 8080 funciona se eu acessar o servidor de outras máquinas...
16.01.2013 / 02:53
2
respostas

nftables alternativa para iptables -F

Simplesmente, existe alguma alternativa rápida do comando iptables -F (que apenas "exclui tudo") para os nftables? Tal coisa não teria muitos propósitos teóricos, mas geralmente é um salvamento para a administração de configurações ruins /...
13.05.2014 / 15:44
4
respostas

Não é possível desativar o firewall no CentOS 6.3

Estou tentando desativar o firewall sem sorte. Eu tentei: Passando pelo Firewall do Sistema- > Administração- > e desativando-o lá. Executando 'iptables -F' e depois /etc/init.d/iptables salvar Eu tentei desativar o SELinux Semp...
26.09.2012 / 12:29
3
respostas

Como redirecionar as portas para uma interface virtual?

Existem dois IPs associados a uma interface de rede física eth0 e eth0: 0. O seguinte funciona bem para a primeira interface: iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080 Howerver o mesmo não funci...
05.07.2012 / 17:44
5
respostas

IPTABLES: Flushing e começar do zero sobre SSH - VPS - CentOS 5.5 x86_64

Eu tenho um VPS com uma empresa de hospedagem para acessá-lo remotamente via SSH. Estou tentando liberar todas as regras do iptables e começar do zero ... O problema é que quando eu digito # iptables INPUT DROP (como eu não quero bloquear todas...
21.03.2012 / 19:22