Questions marquées «iptables»

12
iptables montre une seule chaîne

tldr: Comment puis-je demander à iptables d'afficher une seule chaîne? Je peux avoir iptables montrer une seule table, mais une table se compose de plusieurs chaînes. J'ai besoin de trouver où dans la chaîne INPUT est la dernière règle (généralement mais pas toujours la règle REJECT all). J'ai...

12
iptables, stratégie par défaut vs règles

Y a-t-il une différence dans la suppression des paquets non appariés avec la stratégie par défaut vs -j DROPà la fin? Comme: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT contre iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP La raison pour laquelle je m'en soucie...

12
Combien de règles iptables peut-il prendre en charge?

Quelqu'un m'a posé cette question récemment et je n'ai eu aucune réponse. Je sais que c'est une sorte de question ouverte, mais y a-t-il une limite au nombre de règles que vous pouvez installer dans une table / chaîne? Si oui, comment puis-je le savoir? Je suppose que cela variera d'une machine à...

12
Debian «ignore» /etc/network/if-pre-up.d/iptables

Je veux que mes règles iptables soient automatiquement chargées au démarrage. Selon le wiki sur Debian, cela peut être fait en plaçant un script avec le nom iptables dans /etc/network/if-pre-up.d/ Donc je l'ai fait, voici à quoi cela ressemble: cat /etc/network/if-pre-up.d/iptables #!/bin/sh...

11
Comment un paquet IP sait-il quelle passerelle prendre?

Supposons que deux passerelles existent sur le même réseau. Si je comprends bien, la table de routage IP sur l'ordinateur de l'expéditeur décide quels paquets seront routés via quelle passerelle. Les tables de routage IP contiennent l'adresse IP de la passerelle. Comment cette adresse IP de la...

11
Fail2Ban débloquer l'adresse IP

J'essaie de débloquer une adresse IP sans redémarrer Fail2Ban à chaque fois, quelle est la meilleure façon de procéder? Ou pouvez-vous me diriger vers un guide utile? Comme vous pouvez le voir ci-dessous, l'adresse IP que j'essaie de supprimer est: 89.31.259.161 # iptables -L -n Chain INPUT (policy...

11
Iptables vérifie la syntaxe du script

Existe-t-il un moyen de tester / vérifier la syntaxe d'un script de règles iptables sans modifier la configuration réelle du pare-feu (je pense que l'ajout et la suppression de chaque règle n'est pas la meilleure façon ...). Je connais l'option -C mais elle ne vérifie pas les options comme les...

11
règle iptables pour autoriser tout le trafic sortant localement?

Je me demandais si quelqu'un pouvait m'aider avec la règle iptables suivante: Nous aimerions autoriser TOUT et TOUT trafic d'origine locale (comme sur le serveur exécutant iptables). DNS, HTTP, etc ... tout cela. Toute connexion initiée par le serveur exécutant iptables doit être autorisée....