Als «iptables» getaggte Fragen

Iptables wird zum Einrichten, Verwalten und Überprüfen der Tabellen der IP-Paketfilterregeln im Linux-Kernel verwendet.

59
Wie steuere ich den Internetzugang für jedes Programm?

Ich möchte eine Software verwenden, um zu steuern, welches Programm eine Verbindung zum Internet herstellen darf. Ich weiß, dass dieses Verhalten mit dem Wort "Firewall" zusammenhängt, aber einige Linux-Benutzer sind sehr verärgert, wenn jemand eine Personal Firewall fordert. Ich möchte Sie nicht...

45
Mögliche UFW- und Fail2BAN-Konflikte

Wird das Ausführen von fail2ban und ufw Probleme verursachen? Ich habe festgestellt, dass fail2ban die iptables-Regeln ändert, aber ufw hat bereits eine Menge von iptables-Regeln definiert. Ich bin mir nicht sicher, ob fail2ban diese durcheinander bringen

42
Was ist MASQUERADE im Kontext von iptables?

In iptablesoft sehe ich das Ziel MASQUERADE . Was ist das? Ich habe viele Dinge gesucht und gefunden. Aber ich brauche jemanden, der mir erklärt, was MASQUERADE einfach zu verstehen ist? Ein Beispiel (aus dieser Antwort entnommen ) ist: sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE...

34
GUI für Iptables?

Ich möchte meinen Server sichern und es scheint, dass IPtables einer der ersten Schritte ist. Leider ist das Editieren der Regeln in einem Terminal etwas kompliziert und gefährlich (diejenigen, die jemals eines gemacht haben, iptables -Fwerden wissen, was ich meine;)). Können Sie eine gute...

31
Wie erstelle ich ein App-Profil für ufw?

Ufw verfügt über einen Befehl, der Profile auflistet, deren Profildefinitionen Sie genauer untersuchen können $ ufw app list Und $ ufw app PROFILE {app profile title} Ich habe mich gefragt, wie Sie ein Profil für ein undefiniertes Programm wie virtual box erstellen können und dieses Profil...

29
Iptables nachladen

Ich habe Änderungen an der iptables-Konfigurationsdatei /etc/iptables/filterin Ubuntu vorgenommen und möchte sie neu laden. Ich habe die Manpage gelesen und auch gegoogelt, aber keine Informationen gefunden. Jede Hilfe wird

24
Portweiterleitung zu einem Port auf demselben Computer

Früher habe ich einen Dienst auf Port 25570 ausgeführt. Jetzt ändere ich ihn auf Port 25565, aber ich möchte weiterhin, dass Benutzer, die versuchen, über den alten Port darauf zuzugreifen, Zugriff auf den Dienst haben. Daher möchte ich Port 25570 an 25565 auf derselben Maschine weiterleiten. Ich...

23
Port-Routing von 80 auf 8080 beibehalten

Ich benutze eine Amazon EC2-Instanz, die über Ubuntu funktioniert. Gemäß Sicherheitsbeschränkungen kann ich meine Anwendung standardmäßig nicht an Port 80 binden. Daher binde ich ihn einfach an Port 8080 und setze die Routing-Umleitung von Port 80 auf 8080 über den folgenden Befehl: iptables -t nat...

20
iptables wird beim Neustart des Servers zurückgesetzt

Bei jedem Neustart meines Servers muss ich anscheinend meine iptables auf die Standardeinstellungen zurücksetzen. Früher habe ich firestarter verwendet, es aber vor einiger Zeit entfernt. Gibt es irgendwelche Einstellungen, die iptables verändern, wenn der Server neu gestartet

19
Wie starte / stoppe ich iptables?

Während ich ein paar neue Dinge über Iptables lerne, kann ich das nicht durchstehen. Während ich anfangen will, heißt es: root@badfox:~# iptables -L -n -v Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination Chain FORWARD (policy ACCEPT 0 packets, 0...

18
Muss ich iptable-Regeln jedes Mal beim Booten wiederherstellen?

Jedes Mal, wenn ich neu starte, verliere ich die Iptables-Regeln, deren Eingabe so lange gedauert hat. Ich weiß, dass ich sie speichern und beim Booten wiederherstellen kann , aber gibt es eine Möglichkeit, sie für immer zu speichern? Muss ich sie wirklich jedes Mal beim Booten wiederherstellen?...

17
Iptables, Reihenfolge der Regeln - verstehe ich das richtig?

Ich möchte meinen VPS so konfigurieren, dass er NUR Verbindungen von außerhalb an Port 22 (wo sshd lauscht) und ICMP-Anforderungen akzeptiert. Alles andere von außen sollte abgelehnt werden. Im Server sollte alles erlaubt sein. Erzeugen die folgenden Regeln das gewünschte Verhalten? iptables -A...