Câu hỏi được gắn thẻ «iptables»

iptables cho phép tạo quy tắc để xác định hành vi lọc gói.

2
Chuyển tiếp một Localhost: Cổng tới InternalIP: NewPort
Chúng tôi đã có một ứng dụng chạy trên máy chủ linux của chúng tôi. Từ ứng dụng đó, khi chúng tôi thử và truy cập localhost (127.0.0.1): localport, nó sẽ được chuyển tiếp đến một IP bên ngoài. Người dùng sẽ chỉ thử và truy cập localhost trên một …


3
Đặt lớp lưu lượng trên các gói trả về
Tôi có một cấu trúc liên kết mạng: Server <-> router1 <-> router2 <-> router3 <-> edgeRouter <-> "internet" Tất cả các bộ định tuyến đều dựa trên linux và hỗ trợ iptables. Máy chủ đặt các lớp lưu lượng với iptables ( --set class X:Y) và bộ định tuyến …
8 iptables  qos 

1
iptables: chuyển hướng yêu cầu cục bộ với NAT
Tôi muốn chuyển hướng các yêu cầu cục bộ sang cổng được dịch bằng NAT. Tôi có các quy tắc sau: iptables -t nat -A PREROUTING -p tcp --dport 9020 -j DNAT --to 10.0.3.11:80 tuy nhiên yêu cầu đến từ localhost bị từ chối: wget http://127.0.0.1:9020 Connecting to 127.0.0.1:9020... failed: …


2
iptables: mô-đun gần đây
Tôi đang sử dụng mô-đun "gần đây" để ngăn quét cổng, chẳng hạn như: -A INPUT -i eth0 -m recent --name PORTSCAN --update --seconds 60 -j DROP -A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -m recent --name PORTSCAN --set -j DROP Các --updatetùy …
8 iptables 

1
tc trên cổng cầu
Tôi có một cây cầu 4 cổng: root@Linux-Switch:~# brctl show bridge name bridge id STP enabled interfaces br0 8000.000024cd2cb0 no eth0 eth1 eth2 eth3 Mục tiêu của tôi là giới hạn tốc độ tải lên của giao diện eth2. (eth0 là giao diện đường lên tới công tắc ngược dòng). …


1
Cài đặt khi sử dụng cầu
Tôi có một cầu nối được thiết lập giữa giao diện Ethernet vật lý của tôi eth0và giao diện ảo cho OpenVPN , tap0. Cây cầu có địa chỉ IP và máy có thể được liên lạc trên địa chỉ IP đó từ một trong hai giao diện. Tuy nhiên, …

3
iptables nhiều cờ -d không được phép
Tôi đang cố gắng đăng nhập tất cả các kết nối ra bên ngoài của mình vào một tệp bằng iptables. Đây là quy tắc của tôi: -A OUTPUT ! -o lo ! --destination 127.0.0.1 -m state --state NEW -j LOG --log-prefix "new_connection " --log-level 7 Tuy nhiên, nếu tôi …
7 iptables 





1
iptables sẽ khớp với gói yêu cầu ICMP sau đây dưới dạng trạng thái THÀNH LẬP sau khi gói trả lời đầu tiên được gửi
Môi trường thử nghiệm: CentOS 6.3 - kernel 2.6.32-279.el6.i686, iptables v1.4.7 Win7 <---> CentOS Windows liên tục phát lại yêu cầu tiếng vang ICMP ở tốc độ 10pkt / giây cho CentOS. Trong iptables, tôi đã thêm các quy tắc như dưới đây để giới hạn tốc độ gói yêu …
7 linux  iptables 

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.