Questions marquées «iptables»

14
iptables transfère tout le trafic vers l'interface

J'ai deux interfaces eth1et eth0. Je veux que tout le trafic eth0soit transféré eth1. J'ai créé une règle iptable comme celle-ci: iptables -A FORWARD -s 0/0 -i eth0 -p tcp -o eth1 -j ACCEPT Mais ça ne marche pas. Est-ce la bonne façon de

14
Ouvrir le port 80 dans CentOS 6.5

J'essaie d'ouvrir le port 80 dans mon CentOS 6.5, sur ma machine virtuelle, afin que je puisse accéder à l'apache depuis le navigateur de mon bureau. Si vous regardez la capture d'écran ci-dessus .... J'ai ajouté la ligne avant la flèche bleue, comme il est écrit sur

13
Quelle est la différence entre ULOG et NFLog?

Divers endroits suggèrent d'utiliser ULOG ou NFLOG au lieu de LOG pour obtenir une journalisation de netfilter dédiée (voir par exemple ici ou ici ). En regardant man iptablesces deux-là, ils se ressemblent. Sauf que NFLOG parle d'un "backend nfnetlink_log" alors que ULOG ne parle d'aucun backend....

11
Quelles sont les définitions de addrtype dans iptables?

Je suis désireux d'utiliser addrtypeen combinaison avec -srcen règle générale dans une de ma chaîne de filtres comme pour déposer quelques ips de bogon: -A INPUT -p tcp --dport 80 -m addrtype --src-type UNICAST ! -s 127.0.0.0/8 -j WEB La page de manuel dit ce qui suit addrtype Ce module fait...

11
Règle IPTables pour autoriser les connexions SSH entrantes

Le but de ce script est d'autoriser uniquement le trafic sur le VPN, à l'exception du localhost <-> localhost et du trafic SSH entrant. Mais lorsque j'exécute le script sur SSH, je suis déconnecté et obligé de redémarrer la VM. Quel est le problème avec mon script? #!/bin/bash iptables -F...

10
Tunnel trafic yum via un autre serveur via ssh

J'exécute un bureau Fedora derrière un proxy d'entreprise qui bloque le yumtrafic (spécifiquement *.gzet *.bz2). J'ai accès à une machine RedHat séparée via ssh qui peut télécharger tout ce qu'il veut. Quand je fais yum updateet d'autres commandes yum: Est-il possible d'acheminer ce trafic vers la...