Als «iptables» getaggte Fragen

26
Ermöglichen von FTP mit IPTables

Mein aktuelles Szenario beinhaltet das Zulassen verschiedener Regeln, aber ich brauche FTP, um von überall aus erreichbar zu sein. Das Betriebssystem ist Cent 5 und ich verwende VSFTPD. Die Syntax scheint nicht korrekt zu sein. Alle anderen Regeln funktionieren korrekt. ## Filter all previous...

26
Iptables und mehrere Ports

Das funktioniert bei mir nicht: # iptables -A INPUT -p tcp --dports 110,143,993,995 -j ACCEPT iptables v1.4.7: unknown option `--dports' Try `iptables -h' or 'iptables --help' for more information. Auf der Manpage gibt es jedoch eine Option --dports... irgendwelche

26
iptables Weiterleitung zwischen zwei Schnittstellen

Ich habe also eine Linux-Box mit zwei drahtlosen Schnittstellen, eine ist eine Station und die andere ein AP. wlan0 (station) - Verbunden mit der Internetverbindung wlan1 (AP) - Andere Clients stellen eine Verbindung her. Ich möchte, dass Clients, die mit wlan1 verbunden sind, über wlan0 auf das...

26
Wie kann ich den gesamten Verkehr * außer * Tor blockieren?

Auf einem Linux-System gibt es eine Möglichkeit, den gesamten ein- und ausgehenden Datenverkehr zu blockieren, sofern dieser nicht über das Tor-Netzwerk geleitet wird. Dies umfasst jede Form der IP-Kommunikation, nicht nur TCP-Verbindungen. Zum Beispiel möchte ich, dass UDP vollständig blockiert...

25
Warum passiert ICMP Redirect Host?

Ich richte eine Debian-Box als Router für 4 Subnetze ein. Dafür habe ich 4 virtuelle Schnittstellen auf der Netzwerkkarte definiert, an die das LAN angeschlossen ist ( eth1). eth1 Link encap:Ethernet HWaddr 94:0c:6d:82:0d:98 inet addr:10.1.1.1 Bcast:10.1.1.255 Mask:255.255.255.0 inet6 addr:...

25
Erlaube Datenverkehr zu / von einer bestimmten IP mit iptables

Ich möchte den gesamten Datenverkehr auf eine bestimmte IP-Adresse zulassen, indem ich iptables verwende. Versucht durch Hinzufügen von Zeilen: /sbin/iptables -A INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT ... kann aber immer noch nicht auf...

25
Fail2ban jail.local vs jail.conf

Dient die Datei jail.local als Überschreibung für die Datei jail.conf oder als Ersatz für die Datei jail.conf? Wenn ich in Tutorials etwas über Fail2Ban gelernt habe , sagen die meisten, dass sie entweder jail.conf nach jail.local kopieren und dort die Änderungen vornehmen sollen, und einige...

24
Verwendet Traceroute UDP oder ICMP oder beides?

Wenn ich von meinem Laptop aus ein Trace für die Domain www.google.com durchführe, verwende ich icmp oder udp? Ich dachte, es wäre ICMP Typ 11, aber als ich nach etwas anderem suchte, stieß ich auf Regeln, bei denen ICMP Typ 30 verwendet wurde, und ich sah Regeln, bei denen UDP verwendet wurde....

24
Reicht es aus, iptables-Regeln ohne Neustart hinzuzufügen?

(Ubuntu Server) Ich laufe sudo iptables -A INPUT -s 127.0.0.1 -j ACCEPT sudo iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 4/sec -j ACCEPT und dann sudo iptables-save Reicht es aus, nur den obigen Befehl auszuführen (ohne iptables neu zu starten), um die...

22
Wie kann ich alle bis auf drei Ports in Ubuntu blockieren?

Wie kann ich alle Ports außer 1962, 999, 12020 blockieren? Ein Port für SSH und zwei weitere für eine Art Skript. Es ist also notwendig, das Senden über diese Ports zuzulassen, oder? Meine Iptables: # Generated by iptables-save v1.4.4 on Sat Feb 25 17:25:21 2012 *mangle :PREROUTING ACCEPT...

21
Whitelist erlaubte IPs (in / out) mit iptables

Ich habe einige IP-Bereiche, zu denen mein Server eine Verbindung herstellen kann, und Benutzer, von denen aus eine Verbindung hergestellt werden soll. Alles andere sollte gesperrt werden. Wie soll ich das mit iptables machen? Mein Betriebssystem ist eine Debian-basierte

20
Unterschied zwischen der Option iptables -A und -I

Ich habe (seit Stunden) versucht, iptables so zu konfigurieren, dass DNS-Abfragen an meinen DNS-Server möglich sind, und habe gerade herausgefunden, dass meine iptables den Zugriff aufgrund der von mir verwendeten Option zum Hinzufügen von Regeln blockiert haben. Die meisten Foren schlagen eine...