Als «iptables» getaggte Fragen

20
Unterschied zwischen der Option iptables -A und -I

Ich habe (seit Stunden) versucht, iptables so zu konfigurieren, dass DNS-Abfragen an meinen DNS-Server möglich sind, und habe gerade herausgefunden, dass meine iptables den Zugriff aufgrund der von mir verwendeten Option zum Hinzufügen von Regeln blockiert haben. Die meisten Foren schlagen eine...

20
Iptables Management mit Ansible in riesiger Umgebung

Was ist der beste Weg, um iptables von einem Punkt aus zu verwalten und etwas auf einem lokalen Server zu bearbeiten? Wir müssen einige Regeln hinzufügen, die auf allen Servern zentralisiert sind, aber wir haben spezifische Server mit spezifischen Anforderungen, die ihre eigenen Regeln haben...

19
Sollte ich iptables oder ufw verwenden?

Ich kenne iptables. Ich weiß von ufw. Ich habe in der Vergangenheit ufw verwendet, nur weil es einfacher einzurichten und zu verwenden ist. Welches sollte ich jedoch verwenden? Ist iptables sicherer? Ist ufw stabiler? Ich habe keine Ahnung, weshalb ich hier

19
Iptables-Fehler: Unbekannte Option --dport

Der Befehl iptables nicht mehr erkennt eines der am häufigsten verwendeten Optionen , wenn Regeln definieren: --dport. Ich erhalte diesen Fehler: [root@dragonweyr /home/calyodelphi]# iptables -A INPUT --dport 7777 -j ACCEPT_TCP_UDP iptables v1.4.7: unknown option `--dport' Try `iptables -h' or...

18
Iptables: "-p udp --state ESTABLISHED"

Sehen wir uns diese beiden iptables-Regeln an, die häufig zum Zulassen von ausgehendem DNS verwendet werden: iptables -A OUTPUT -p udp --sport 1024:65535 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A INPUT -p udp --sport 53 --dport 1024:65535 -m state --state ESTABLISHED -j...

18
Iptable-Regeln duplizieren

Ich habe diese iptable Regeln: -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -N fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -i lo -j ACCEPT -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j...

17
Iptables-Regeln unter Linux verwalten

Ich habe eine Menge Regeln für mein iptables-Setup (Routing, SSH-Verbote usw.). Ich habe auch eine Liste von IPs aufgesucht, die von hier http://blacklist.linuxadmin.org verbannt werden sollen, und jetzt wird es wirklich kompliziert. Mein /etc/sysconfig/iptablesist wirklich lang. Gibt es eine...

17
So öffnen Sie einen 8080-Port für eine Anwendung mit iptables

Ich bin ein absoluter Neuling in Sachen Server, also entschuldige meine bescheidene Frage :-) Jemand hat für mich eine Python-Anwendung entwickelt, die als Webserver fungiert. Diese TCP-Anwendung muss Port 8080 überwachen. [root@blabla jll]# netstat -tanpu | grep ":8080" tcp 0 0 0.0.0.0:8080...

17
Fail2Ban: bereits gebannt?

Ich habe Fail2Ban auf meinem Centos Server. (Config unten) In meinem var / log / messages habe ich etwas wirklich Seltsames bemerkt: Jun 19 12:09:32 localhost fail2ban.actions: INFO [postfix] 114.43.245.205 already banned Ich habe Fail2Ban so konfiguriert, dass die gesperrte IP zu iptables...