Als «iptables» getaggte Fragen

14
Rückgängigmachen der Portweiterleitung

Ich muss alle Anfragen an Port 80 an 8020 weiterleiten. Ich habe es gegoogelt und Folgendes erhalten: iptables -t nat -I PREROUTING --source 0/0 --destination 0/0 -p tcp --dport 80 -j REDIRECT --to-ports 8020 Was mache ich jetzt in der Zukunft, wenn ich es rückgängig machen muss (abgesehen vom...

14
Iptables - Brücke und Vorwärtskette

Ich habe Ethernet Bridge eingerichtet br0, die zwei Schnittstellen eth0und enthälttap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 Meine Standard-...

14
Unterschied zwischen DNAT und REDIRECT in IPTABLES

Okay, es mag sein, dass ich dicht besiedelt bin oder einfach nicht die richtige Quelle gefunden habe, aber ich kann nicht verstehen, warum eines dieser IPTABLES-Setups besser wäre als das andere. Hier ist mein Setup: Ich habe eine Box, die als transparenter Proxy und als Router oder Sorter dient....

14
Listen Sie alle Routentabellen auf

Ich muss wissen, wie man die IDs aller Routentabellen auflistet. Zum Beispiel kann ich ausführen: ip rule add fwmark 2 table 104 ip route add dev eth0 default via 192.168.3.7 table 104 Ein Aufruf zu ip rule listzeigt: 0: from all lookup local 32765: from all fwmark 0x2 lookup 104 32766: from...

13
Zählen der Bandbreite eines Docker-Containers

Ich versuche herauszufinden, wie man die Bandbreite eines Docker-Containers verfolgt. Normalerweise verwende ich --uid-ownerals Markierung, um die Bandbreitennutzung für einen bestimmten Benutzer zu verfolgen. Selbst wenn ich alle Prozesse als Benutzer innerhalb des Docker-Containers ausführe,...

13
Welche Ports für IPSEC / LT2P?

Ich habe eine Firewall / einen Router (macht kein NAT). Ich habe gegoogelt und widersprüchliche Antworten gesehen. Es scheint, dass UDP 500 die häufigste ist. Aber die anderen sind verwirrend. 1701, 4500. Und manche sagen, ich muss auch gre 50 oder 47 oder 50 & 51 zulassen. Ok, welche Ports...

13
iptables -p all --dport

iptables scheint nicht zu erkennen , --dportmit -p all. iptables -A INPUT -p all --dport www -j ACCEPT ergibt: iptables v1.4.4: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more information. --destination-port doesn't work either: iptables v1.4.4: unknown option...

13
iptables NEUE Verbindungen gegen --syn

Was ist der Unterschied zwischen: iptables ... -m state --state NEW und iptables ... --syn Der erste sollte NEUE Verbindungen auswählen, aber AFAIK neue Verbindungen werden durch Senden eines TCP-Syn-Flags hergestellt. Der andere bedeutet genau das - Pakete mit einem Syn-Flag. Können Sie praktische...

13
Was sind die reservierten IPV6-Adressräume?

Ich konvertiere mein gutes altes IPV4-basiertes iptables-Firewall-Skript und möchte die reservierten Adressräume der KLASSEN A / B / C / D / E durch die in IPV6 enthaltenen ersetzen. Mein Ziel ist es, alle Pakete abzulehnen, die von diesen Adressen stammen, da diese nicht in das öffentliche Netz...

12
Wie viele Regeln kann iptables unterstützen?

Jemand hat mich das kürzlich gefragt und ich hatte keine Antwort darauf. Ich weiß, dass dies eine offene Frage ist, aber gibt es ein Limit für die Anzahl der Regeln, die Sie in einer Tabelle / Kette installieren können? Wenn ja, wie kann ich das herausfinden? Ich denke, es wird von Maschine zu...

12
Gute iptables Startregeln für einen Webserver?

Ich installiere einen neuen Centos 5.4-Server und möchte eine Reihe sauberer Regeln für den Start von muiptables haben. Was wären die guten Regeln für den Anfang? Ist das ein guter Ausgangspunkt: # Allow outgoing traffic and disallow any passthroughs iptables -P INPUT DROP iptables -P OUTPUT ACCEPT...

12
Zugriff auf den DNAT'ted-Webserver über das LAN

Ich habe ein kleines Netzwerk mit einem Router, der eine Verbindung zum Internet, einem Server und einigen Arbeitsstationen in einem lokalen Netzwerk aufrechterhält. Auf den Server kann über das Internet zugegriffen werden. In den iptables des Routers sind mehrere DNAT-Einträge wie folgt...