Als «iptables» getaggte Fragen

12
Zugriff auf den DNAT'ted-Webserver über das LAN

Ich habe ein kleines Netzwerk mit einem Router, der eine Verbindung zum Internet, einem Server und einigen Arbeitsstationen in einem lokalen Netzwerk aufrechterhält. Auf den Server kann über das Internet zugegriffen werden. In den iptables des Routers sind mehrere DNAT-Einträge wie folgt...

12
Wie viele Regeln kann iptables unterstützen?

Jemand hat mich das kürzlich gefragt und ich hatte keine Antwort darauf. Ich weiß, dass dies eine offene Frage ist, aber gibt es ein Limit für die Anzahl der Regeln, die Sie in einer Tabelle / Kette installieren können? Wenn ja, wie kann ich das herausfinden? Ich denke, es wird von Maschine zu...

12
iptables, Standardrichtlinie gegen Regeln

Gibt es einen Unterschied zwischen dem Verwerfen nicht übereinstimmender Pakete mit der Standardrichtlinie und -j DROPdem Ende? Mögen: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT vs. iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP Der Grund, warum es mich...

11
iptables zeigen nur eine Kette

tldr: Wie kann ich iptables dazu bringen, nur eine Kette anzuzeigen? Ich kann iptables nur eine Tabelle anzeigen lassen, aber eine Tabelle besteht aus mehreren Ketten. Ich muss herausfinden, wo in der Kette INPUT die letzte Regel ist (normalerweise, aber nicht immer die REJECT all-Regel). Ich habe...

11
CentOS 7 iptables sind nach dem Neustart nicht dauerhaft

Ich habe eine minimale CentOS 7-Version auf einem Entwicklungsserver installiert, um einige Linux-Gäste mit kvm / qemu zu virtualisieren. So verwenden Sie iptables, anstatt firewalldich zu installieren iptables-serviceund zu tun: systemctl stop firewalld systemctl mask firewalld systemctl enable...

11
Fail2Ban entsperrt die IP-Adresse

Ich versuche, eine IP-Adresse zu entsperren, ohne Fail2Ban jedes Mal neu zu starten. Wie geht das am besten? Oder können Sie mich in die Richtung eines nützlichen Leitfadens weisen? Wie Sie unten sehen können, lautet die IP-Adresse, die ich entfernen möchte: 89.31.259.161 # iptables -L -n Chain...

11
Iptables überprüfen die Skriptsyntax

Gibt es eine Möglichkeit, die Syntax eines iptables-Regelskripts zu testen / zu überprüfen, ohne die tatsächliche Firewall-Konfiguration zu ändern (ich denke, das Hinzufügen und Löschen jeder Regel ist nicht der beste Weg ...). Ich kenne die Option -C, aber sie überprüft keine Optionen wie Ketten...