Questions marquées «iptables»

14
Iptables - Pont et chaîne avant

J'ai configuré un pont Ethernet br0qui contient deux interfaces eth0ettap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 Ma FORWARDstratégie de chaîne par défaut...

14
Différence entre DNAT et REDIRECT dans IPTABLES

D'accord, c'est peut-être parce que je suis dense ou que je ne trouve tout simplement pas la bonne source, mais je ne comprends pas pourquoi l'une de ces configurations IPTABLES serait meilleure que l'autre. Voici ma configuration: J'ai une boîte qui sert de proxy transparent et un routeur ou trie....

13
Quels ports pour IPSEC / LT2P?

J'ai un pare-feu / routeur (ne faisant pas de NAT). J'ai googlé et vu des réponses contradictoires. Il semble que l'UDP 500 soit le plus courant. Mais les autres sont déroutants. 1701, 4500. Et certains disent que je dois également autoriser gre 50, ou 47, ou 50 et 51. Ok, quels ports sont les bons...

13
Compter la bande passante d'un conteneur Docker

J'essaie de comprendre comment suivre la bande passante provenant d'un conteneur Docker. Normalement, j'utilise --uid-ownercomme marque pour garder une trace de l'utilisation de la bande passante pour un utilisateur donné. Cependant, même lorsque j'exécute tous les processus, l'utilisateur à...

13
iptables -p all --dport

iptables ne semble pas reconnaître --dportavec -p all. iptables -A INPUT -p all --dport www -j ACCEPT rendements: iptables v1.4.4: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more information. --destination-port doesn't work either: iptables v1.4.4: unknown option...

13
iptables nat n'existe pas

Aujourd'hui, mon nat iptables sur le système hôte a cessé de fonctionner et je n'ai aucune idée de ce qui s'est passé! (C'est très mauvais, je sais) Toutes les commandes sont exécutées en tant qu'utilisateur root. Si je cours, $ iptables -t nat -Lj'obtiens le message d'erreur suivant: $ iptables -t...

13
iptables NOUVELLES connexions vs --syn

Quelle est la différence entre: iptables ... -m state --state NEW et iptables ... --syn Le premier doit sélectionner NOUVELLES connexions, mais les nouvelles connexions AFAIK sont établies en envoyant un indicateur de synchronisation TCP. L'autre signifie exactement cela - des paquets avec un...

13
Quels sont les espaces d'adressage réservés IPV6?

Je convertis mon bon vieux script de pare-feu iptables basé sur IPV4 et je voudrais remplacer les espaces d'adressage réservés de CLASSE A / B / C / D / E par ceux trouvés dans IPV6. Mon objectif est de refuser tous les paquets provenant de ces adresses, car ceux-ci ne peuvent pas atteindre le...

12
Debian «ignore» /etc/network/if-pre-up.d/iptables

Je veux que mes règles iptables soient automatiquement chargées au démarrage. Selon le wiki sur Debian, cela peut être fait en plaçant un script avec le nom iptables dans /etc/network/if-pre-up.d/ Donc je l'ai fait, voici à quoi cela ressemble: cat /etc/network/if-pre-up.d/iptables #!/bin/sh...