Questions marquées «iptables»

20
Gestion des Iptables avec ansible dans un environnement énorme

Quelle est la meilleure façon de gérer iptables à partir d'un point et d'avoir la possibilité de modifier quelque chose sur le serveur local. Nous devons ajouter des règles centralisées sur tous les serveurs, mais nous avons des serveurs spécifiques avec des exigences spécifiques qui devraient...

20
Différence entre l'option -A et -I iptables

J'ai essayé (pendant des heures) de configurer iptables pour autoriser les requêtes DNS sur mon serveur DNS et je viens de découvrir que mes iptables continuaient de bloquer l'accès en raison de l'option d'ajout de règles que j'utilisais. La plupart des forums suggèrent une règle similaire à la...

19
erreur iptables: option inconnue --dport

La commande iptables ne reconnaît plus l' une des options les plus utilisées lors de la définition des règles: --dport. Je reçois cette erreur: [root@dragonweyr /home/calyodelphi]# iptables -A INPUT --dport 7777 -j ACCEPT_TCP_UDP iptables v1.4.7: unknown option `--dport' Try `iptables -h' or...

19
Dois-je utiliser iptables ou ufw?

Je connais iptables. Je connais ufw. J'ai utilisé ufw dans le passé simplement parce qu'il est plus facile à configurer et à utiliser. Cependant, lequel dois- je utiliser? Iptables est-il plus sûr? Ufw est-il plus stable? Je n'ai aucune idée, d'où la raison pour laquelle je demande...

18
Iptables: «-p udp --state ESTABLISHED»

regardons ces deux règles iptables qui sont souvent utilisées pour autoriser les DNS sortants: iptables -A OUTPUT -p udp --sport 1024:65535 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A INPUT -p udp --sport 53 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT Ma question...

18
Règles iptables en double

J'ai ces règles iptables: -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -N fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -i lo -j ACCEPT -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A...

17
Gérer les règles iptables sous Linux

J'ai beaucoup de règles pour ma configuration iptables (routage, interdictions ssh, etc.) J'ai également récupéré une liste d'adresses IP à interdire à partir d'ici http://blacklist.linuxadmin.org et maintenant ça devient vraiment compliqué. Mon /etc/sysconfig/iptablesest vraiment long. Existe-t-il...

17
Comment transformer iptables apatrides?

J'exécute un serveur Linux qui - de temps en temps - fait face à une lourde charge et la table conntrack déborde. Puisqu'il s'agit d'un ensemble de règles de pare-feu iptables très simple, je voudrais le mettre en mode sans état. Je sais que iptables peut fonctionner en mode de suivi de connexion...

17
Comment ouvrir un port 8080 pour une application, avec iptables

Je suis un débutant total concernant les serveurs, alors excusez mon humble question :-) Quelqu'un a développé pour moi une application python qui fait office de serveur web. Cette application TCP doit écouter le port 8080. [root@blabla jll]# netstat -tanpu | grep ":8080" tcp 0 0 0.0.0.0:8080...