Questions marquées «iptables»

26
iptables et plusieurs ports

Cela ne fonctionne pas pour moi: # iptables -A INPUT -p tcp --dports 110,143,993,995 -j ACCEPT iptables v1.4.7: unknown option `--dports' Try `iptables -h' or 'iptables --help' for more information. Cependant dans la page de manuel, il y a une option --dports... des

26
Comment puis-je bloquer tout le trafic * sauf * Tor?

Sur un système Linux, existe-t-il un moyen de bloquer tout le trafic entrant et sortant à moins qu'il ne passe par le réseau Tor. Cela inclut toute forme de communication IP, pas seulement les connexions TCP. Par exemple, je veux que UDP soit complètement bloqué car il ne peut pas passer par Tor....

26
transfert iptables entre deux interfaces

J'ai donc une box Linux avec deux interfaces sans fil, l'une est une station et l'autre un AP. wlan0 (station) - Connecté à la connexion Internet wlan1 (AP) - D'autres clients s'y connectent. Je souhaite que les clients connectés à wlan1 puissent accéder à Internet sur wlan0. Et je voudrais le...

26
Autorisation de FTP avec IPTables

Mon scénario actuel implique d'autoriser diverses règles, mais j'ai besoin que ftp soit accessible de n'importe où. Le système d'exploitation est Cent 5 et j'utilise VSFTPD. Je n'arrive pas à obtenir la syntaxe correcte. Toutes les autres règles fonctionnent correctement. ## Filter all previous...

26
Autoriser le trafic vers / depuis une IP spécifique avec iptables

je veux autoriser tout le trafic vers une adresse IP spécifique, en utilisant iptables. essayé en ajoutant des lignes: /sbin/iptables -A INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT ... mais ne peut toujours pas accéder à l'IP distant...

25
Fail2ban jail.local vs jail.conf

Le fichier jail.local agit-il en remplacement de jail.conf ou en remplacement de jail.conf? Lorsque j'apprenais à propos de Fail2Ban à partir de tutoriels, la plupart d'entre eux disent généralement de copier jail.conf vers jail.local et d'y apporter les modifications et certains d'entre eux disent...

24
Est-ce suffisant d'ajouter des règles iptables sans redémarrer?

(Serveur Ubuntu) Im en cours d'exécution sudo iptables -A INPUT -s 127.0.0.1 -j ACCEPT sudo iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 4/sec -j ACCEPT et alors sudo iptables-save Pour obtenir la fonction des règles iptables, suffit-il de faire uniquement la...

22
Comment puis-je bloquer tous les ports sauf Ubuntu?

Comment bloquer tous les ports sauf 1962, 999, 12020? Un port pour SSH et deux autres pour une sorte de script. Il est donc nécessaire d'autoriser les sorties sur ces ports, non? Mes iptables: # Generated by iptables-save v1.4.4 on Sat Feb 25 17:25:21 2012 *mangle :PREROUTING ACCEPT...

20
Gestion des Iptables avec ansible dans un environnement énorme

Quelle est la meilleure façon de gérer iptables à partir d'un point et d'avoir la possibilité de modifier quelque chose sur le serveur local. Nous devons ajouter des règles centralisées sur tous les serveurs, mais nous avons des serveurs spécifiques avec des exigences spécifiques qui devraient...