Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

Como usar nDPI como módulo iptables (como ipp2p) para bloquear P2P

Como o ipp2p não foi atualizado em 6 anos e o OpenDPI não está mais disponível gratuitamente (exceto dentro do software pago do ipoque.com), parece que o nDPI de ntop é a única biblioteca de DPI atual disponível. Eu preciso bloquear o p2p e...
25.07.2012 / 15:58
1
resposta

iptables vs route

Qual é a diferença entre essas duas ferramentas? Alguém pode me dizer qual é o principal fluxo de trabalho de rede por trás do Linux (em relação à filtragem de pacotes IPv4, NAT e tabela de roteamento IP)?     
02.05.2012 / 15:00
1
resposta

Proxy transparente do Squid apenas para tráfego de saída

Eu tenho um servidor Rails que é um pouco pesado em API e, portanto, quero executar um proxy transparente de cache do Squid, entre toda a atividade da porta 80 e o mundo real. No entanto, não preciso de tráfego de entrada para passar pelo proxy...
28.05.2012 / 17:57
1
resposta

Iptables: roteamento VPN PPTP seletivo

Eu consegui configurar o firmware TomatoUSB com o preditor via PPTP, a configuração é a seguinte: No entanto, eu não quero usar o Ipredator PPTP VPN para todas as máquinas na minha rede, como usar apenas o PPTP VPN para um MAC / IP? Ap...
22.01.2012 / 22:18
1
resposta

Encaminhando túnel OpenVPN na interface pública e fora via interface NAT (para internet)

Espero que alguém possa ajudar ... Eu quero configurar o OpenVPN-AS (ou seja, OpenVPN Access Server, NÃO OpenVPN) para funcionar no meu VPS. O VPS é um KVM rodando o Ubunto 10.04 LTS, com uma configuração muito baunilha. O OpenVPN-AS também é...
18.02.2012 / 19:08
1
resposta

Problema de configuração de LVS (usando piranha Tool)

Eu configurei o LVS no centésimo usando a ferramenta piranha .Eu estou usando vip de n / w interno como gateway para servidor real, temos dois NIC um com exteranl Ip e outro para n / w interno que está em 192.168.3.0/ 24 rede. But I am not...
28.03.2012 / 14:45
1
resposta

iptables preroute localhost

Eu gostaria de encaminhar todo o tráfego de entrada de uma certa porta para outra usando o iptables. O problema é que o pré-processamento não funciona para o tráfego do host local. Este tópico sugere uma solução: iptables -t nat -I PREROUTI...
17.04.2012 / 22:12
2
respostas

iptables: Como combinar DNAT e SNAT para usar um endereço IP secundário?

Há muitas perguntas aqui sobre as configurações do iptables DNAT / SNAT, mas eu não encontrei uma que resolvesse meu problema atual. Tenho serviços vinculados ao endereço IP da eth0 (por exemplo, 192.168.0.20) e também tenho um endereço IP na e...
16.10.2012 / 13:29
4
respostas

Como podem os endereços IPV4 privados passarem do iptables NAT (tcp RST, FIN)

Eu tenho um roteador executando uma tradução NAT simples usando o iptables iptables -t nat -o -j MASQUERADE Isso funciona bem quase todo o tempo, exceto por um caso particular em que alguns pacotes TCP RST e FIN estão deixando o roteador não-...
14.10.2012 / 21:19
3
respostas

CentOS 6 - Como modificar o iptables durante a instalação do kickstart?

Estou tendo problemas para modificar a configuração do iptables durante uma instalação de kickstart personalizada do CentOS 6. O processo de kickstart está instalando vários RPMs customizados em cima de uma imagem ISO mínima. Uma das tentativas...
12.01.2012 / 23:45