Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
2
respostas

iptables nat: Manuseia a cadeia OUTPUT através da cadeia PREROUTING / forward de OUTPUT para PREROUTING

Eu gostaria de manipular automaticamente os pacotes na cadeia OUTPUT da tabela NAT (que são gerados localmente) como se viessem de fora (via PREROUTING). É possível usar um "forward all to PREROUTING" como fallback / last rule na cadeia OUTPU...
22.11.2010 / 23:19
1
resposta

regras de firewall para bind9

cat /etc/bind/named.conf.options // If there is a firewall between you and nameservers you want // to talk to, you may need to fix the firewall to allow multiple // ports to talk. Não encontrei nenhuma informação sobre quais são...
03.11.2017 / 15:03
1
resposta

iptables têm regras de “aceitar tudo em qualquer lugar em qualquer lugar” e “soltar tudo em qualquer lugar em qualquer lugar”

Eu estou confuso. Esta é a minha configuração do iptables: $ iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination DROP tcp -- anywhere anywhere tcp dpt:ssh state...
06.03.2017 / 08:49
2
respostas

FTP passivo não está funcionando corretamente

Eu tenho tido um problema com a configuração do vsftpd. Eu consegui obter FTPS ativo funcionando bem, mas passivo está sendo teimoso. Eu acho que o problema está em como o iptables está gerenciando portas. Quando tento usar ftps passivos no file...
08.06.2017 / 00:36
1
resposta

Redirecionar o tráfego de saída na porta 80 para o httpd local com iptables / ebtables

O que eu quero Eu tenho que implementar uma configuração muito específica com o squid, dansguardian e nginx. Estou sendo muito específico aqui de propósito, já que perguntas semelhantes muitas vezes pedem mais informações para dar respostas p...
20.10.2016 / 06:16
1
resposta

iptables excede a cota quando uma nova regra é adicionada

Eu tenho o iptables trabalhando no Centos 7, usando a versão v1.4.21, mas também testado no v1.6.0 (lembre-se de que eu não reconstruí o kernel, já que ele diz que não preciso mais das extensões). Eu configurei uma cota e ela é usada: # ip...
31.08.2016 / 18:23
1
resposta

iptables política padrão de saída é aceita, mas algumas portas parecem bloqueadas

Sou novo em servidores e iptables. Eu tenho um aplicativo web (por acaso é bugzilla) rodando no meu servidor apache / httpd Centos 6.7, e ele tenta se conectar à web (updates.bugzilla.org) através da porta 80. Ele também tenta se conectar (para...
30.09.2015 / 23:00
1
resposta

Redirecionar para rede local sem allow_localnet

Gostaria de redirecionar o tráfego externo de entrada para um serviço que escuta em 127.0.0.1. O redirecionamento é fácil - apenas: iptables -t nat -A PREROUTING \ -d local_ip --dport 80 \ -j DNAT --to-destination 127.0.0.1:port m...
27.12.2015 / 03:08
2
respostas

Ubuntu como NAT Gateway com iptables

Estou tentando configurar o Ubuntu 14.04 para atuar como um gateway NAT entre uma rede privada e pública. Interface pública - > %código% Interface privada - > %código% Já experimentei muitas combinações de regras eth0 (178.x.x.x)...
21.04.2016 / 12:48
1
resposta

Como obtenho firewalld para restringir o acesso a todos, exceto endereços IP especificados?

Eu gostaria de receber ajuda com a configuração do firewalld, por favor. Aqui está um pouco de fundo. Tudo o que quero fazer é impedir que todos os acessos, exceto endereços IP permitidos, sejam executados em um aplicativo da Web em https. Eu...
16.04.2015 / 11:36