Questions marquées «iptables»

17
iptables, ordre des règles - est-ce que je comprends bien?

Je voudrais configurer mon VPS de la manière qu'il n'accepte que les connexions de l'extérieur sur le port 22 (où sshd écoute) et les requêtes ICMP. Tout le reste de l'extérieur doit être rejeté. À l'intérieur du serveur, tout doit être autorisé. Les règles suivantes créent-elles le comportement...

15
Rechargement / redémarrage d'Iptables sur Ubuntu 18.04

J'ai un problème avec iptables sur Ubuntu 18.04 avant que j'utilisais avec Centos 7 et Red Hat et je peux simplement redémarrer avec systemctl restart iptables mais sur Ubuntu cela ne fonctionne pas. Je n'ai pas pu trouver iptable sous init.dni l'un ni l'autre. Quelqu'un peut-il m'aider comment le...

13
Transférer le trafic entre 2 interfaces

J'ai 2 VLAN connectés à un «routeur». Toutes les machines peuvent envoyer une requête ping à d'autres machines au sein de leur propre VLAN et du routeur. Le routeur peut envoyer une requête ping à toutes les machines. J'essaie d'amener les machines à parler à d'autres VLAN via le routeur. Sur le...

13
UFW: qu'est-ce que c'est exactement?

Qu'est-ce que l'UFW? On pourrait penser que c'est une question facile, mais plus je lis de sources, moins elle devient claire. L'acronyme s'exprime par Firewall non compliqué, comme si ufw implémentait lui-même un pare-feu. Et en effet, dans de nombreux endroits, il est appelé un pare-feu en soi,...

12
UFW ou IPTables sur Ubuntu pour OpenVPN?

Je suis un peu novice dans les réseaux et Linux, et je suis toujours confus quant à savoir si je dois utiliser les tables UFW ou IP lorsque je restreins ma connexion Internet pour utiliser uniquement VPN. En regardant autour de moi, je trouve qu'il y a des gens qui disent que les tables ip sont...

10
Remplacement de mes règles de pare-feu

J'ai un script d'init depuis de nombreuses années qui configure iptables pour moi et il a fonctionné comme un champion jusqu'à présent. Après la mise à niveau de 10.04 vers 12.04, j'ai commencé à avoir des problèmes de pare-feu où les ensembles de règles étaient corrompus. Après avoir joué, j'ai...

10
iptables-restore n'a pas réussi à charger mes règles

Je cherche depuis un certain temps maintenant, mais rien ne résout mon problème. J'installe un serveur de messagerie, mais lors de l'écriture sur iptables, j'obtiens une erreur: iptables-restore: la ligne 2 a échoué. J'essaie d'utiliser les /etc/iptables.test.rules suivants: # Allows SMTP access -A...

10
Bloquer la Chine avec iptables

Je viens de me connecter sur un serveur GitLab et j'ai remarqué qu'il y avait 18,974 échecs de connexion depuis la dernière vérification du serveur - près de 5 jours. J'ai vérifié les Ip et il semble que la plupart d'entre eux venaient de Chine et ont essayé d'accéder avec SSH et Brute Force. J'ai...

9
Comment désactiver NAT pour IPv6 (NAT66)?

L'Ubuntu LTS actuel ne prend pas en charge les tables NAT pour IPv6 (c'est-à-dire qu'il n'y en a pas ip6tables -t nat), et je suis d'accord avec cela, en fait, un environnement sans NAT est le «cœur» de mes réseaux. Mais, le prochain Ubuntu LTS ajoutera la prise en charge des tables NAT IPv6 et, le...