Questions marquées «iptables»

1
Comment imprimer des règles de pare-feu iptable?

Comment imprimer ou supprimer les règles de pare-feu utilisées iptablesdans le but de résoudre les problèmes de connexion? Je suis assez certain que cela va inclure -Lou --list, mais je ne suis pas sûr d'autres options qui pourraient être utiles pour résoudre un problème de connexion car j'utilise...

1
Pas de routage sur une connexion OpenVPN

Je n'arrive pas à faire fonctionner mon OpenVPN (sur Raspberry Pi B avec Raspian 4.9.24-v7 +). Je peux établir la connexion, puis envoyer une requête ping à l'adresse IP du périphérique dans le sous-réseau local (192.168.201.246), mais je ne peux pas envoyer de requête ping dans ce sous-réseau ni...

1
iptables détecte les clients derrière le NAT?

Je configure un serveur que je souhaite protéger contre les attaques par déni de service en définissant une limite à l'aide d'iptables: iptables -A INPUT -p tcp --dport 80 -m limit --limit 25/minute --limit-burst 100 -j ACCEPT (default policy DROP) # of course Le fait est que mon site Web sera...

1
iptables: séparer les clients les uns des autres

Existe-t-il un moyen de séparer les clients d'un sous-réseau afin qu'ils ne puissent pas se joindre? L'infrastructure ressemble actuellement à ceci: 192.168.0.1/24 Gateway, une boîte CentOS avec iptables. 192.168.0.10-20 Quelques clients qui peuvent se joindre 192.168.0.30 Un seul client qui ne...

0
Marquer des paquets sur des ordinateurs?

J'utilise Transmission sur Ubuntu et je suis confronté à ce problème , qui indique essentiellement que la qualité de service est interrompue, car il est impossible de limiter les ports sortants utilisés. Je pensais faire un bidouillage sale et laid, créer un alias d'interface et définir la qualité...

0
déposer la chaîne iptables en avant

J'ai créé les règles suivantes (pour FORWARD uniquement): iptables -P FORWARD DROP iptables -A FORWARD -o lo -j ACCEPT iptables -A FORWARD -s ##MYIPHERE## -j ACCEPT Et puis je lance iptables -L et récupère ceci: Chain FORWARD (policy DROP) target prot opt source destination ACCEPT all -- anywhere...

0
Le port 6667 n'est pas accessible en dehors de localhost

J'ai installé IRCD-Hybrid avec la configuration d'écoute suivante: /* listen {}: contain information about the ports ircd listens on (OLD P:) */ listen { /* port: the specific port to listen on. if no host is specified * before, it will listen on all available IPs. * * ports are seperated via a...

0
Modifier la règle lorsque le service plante

J'ai une règle iptables dans PREROUTING qui redirige tous les messages entrants vers un port spécifique, lorsqu'un service consomme les données. Existe-t-il un moyen dynamique de déterminer si le service est tombé en panne et de supprimer la