Questions marquées «iptables»

17
Comment transformer iptables apatrides?

J'exécute un serveur Linux qui - de temps en temps - fait face à une lourde charge et la table conntrack déborde. Puisqu'il s'agit d'un ensemble de règles de pare-feu iptables très simple, je voudrais le mettre en mode sans état. Je sais que iptables peut fonctionner en mode de suivi de connexion...

17
Comment ouvrir un port 8080 pour une application, avec iptables

Je suis un débutant total concernant les serveurs, alors excusez mon humble question :-) Quelqu'un a développé pour moi une application python qui fait office de serveur web. Cette application TCP doit écouter le port 8080. [root@blabla jll]# netstat -tanpu | grep ":8080" tcp 0 0 0.0.0.0:8080...

16
Comment répertorier les adresses IP bloquées par iptables?

Pour empêcher les attaques par force brute contre ssh, j'ai ajouté quelques règles iptables (ci-dessous). La question est: comment puis-je répertorier les adresses IP bloquées? (1) iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH iptables -A INPUT -i eth0...

16
Annulation de la redirection de port

J'ai besoin que toutes les demandes de port 80 soient transmises au 8020. Je l'ai recherché sur Google et j'ai obtenu: iptables -t nat -I PREROUTING --source 0/0 --destination 0/0 -p tcp --dport 80 -j REDIRECT --to-ports 8020 Maintenant, à l'avenir, si je dois l'annuler, que dois-je faire (à part...

16
Youtube non bloqué par iptables

Sur notre machine Ubuntu, j'ai tenté de bloquer l'accès Internet à l'un des comptes d'utilisateurs en ajoutant la ligne suivante à / etc / network / interfaces: pre-up iptables -A OUTPUT -p tcp -m owner --uid-owner 1001 -j DROP Cela fonctionne bien, sauf que Youtube et d'autres propriétés de Google...

15
Utilisez iptables pour transférer ipv6 vers ipv4?

Actuellement, j'ai une configuration où, en raison d'une configuration qui prendrait une éternité à réparer, j'ai un serveur qui n'est accessible que par ipv4. Cependant, j'ai également un serveur accessible par ipv6. Je me demandais si je pouvais utiliser iptables pour transférer le trafic ipv6...