Questions marquées «iptables»

10
Tunnel trafic yum via un autre serveur via ssh

J'exécute un bureau Fedora derrière un proxy d'entreprise qui bloque le yumtrafic (spécifiquement *.gzet *.bz2). J'ai accès à une machine RedHat séparée via ssh qui peut télécharger tout ce qu'il veut. Quand je fais yum updateet d'autres commandes yum: Est-il possible d'acheminer ce trafic vers la...

9
Connexion réseau double

J'ai un modem cellulaire USB et une connexion LAN domestique sur ma boîte Ubuntu 10.10. Les deux fonctionnent indépendamment. Je veux savoir comment connecter les deux en même temps et pouvoir spécifier quelle application utilise quel appareil pour se connecter à Internet. Est-ce que quelqu'un sait...

9
Quelle est la différence entre -j DROP et -j STEAL?

Je vois souvent que les gens fixent des STEALobjectifs dans les règles iptables. Il est possible d'obtenir cet objectif en installant (sur debian) xtables-addons-commonet xtables-addons-dkms. Je suis curieux de savoir pourquoi les gens préfèrent STEALplus DROP, donc j'ai vérifié le manuel , mais il...

9
iptables pour bloquer les sites Web https

Je souhaite bloquer quelques sites Web qui fonctionnent également sur https, comme Facebook, Twitter et Gmail, dans mon organisation. Squid n'est pas censé être utilisé ici selon les ordres de la haute direction. Nous pouvons utiliser Untangle Lite Package et iptables. Y a-t-il une option autre que...

9
Annuler la modification d'iptables

J'ai exécuté les iptablescommandes suivantes pour créer une règle de liste noire mais j'ai utilisé le mauvais port: iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST iptables -A INPUT -p tcp...

9
Pourquoi ma règle iptables ne fonctionne-t-elle pas?

J'ai deux interfaces sur mon VPS: eth0et eth0:0. Je veux bloquer les paquets entrants sur le port 80 en eth0:0utilisant iptables. J'ai essayé, mais cela ne fonctionne pas: iptables -A INPUT -i "eth0:0" -p tcp --destination-port 80 -j DROP Si je change eth0:0de eth0cela fonctionne correctement. Quel...

9
iptables sur le nœud de sortie tor

Je veux exécuter un routeur Tor ouvert . Ma politique de sortie sera similaire à ReducedExitPolicy . Mais je veux aussi empêcher le réseau tor d'abuser de mes ressources. Cas que je veux empêcher les clients de faire via Tor: Marteler un site avec de très nombreux paquets. NetScans agressifs de...

9
script de conseiller de règles iptables

Il existe un serveur sans aucune défense iptables :ACCEPT all.. Il pourrait y avoir des applications personnalisées sur ce serveur. Si nous devons durcir ce serveur (donc nier tout, et ne laisser que ce dont les applications ont besoin) avec des règles iptables strictes, nous devons trouver à la...

9
Ne pas bloquer la force brute ssh avec iptables

J'essaie de bloquer (ralentir) les attaques par force brute sur mon serveur sshd. Je suis ce guide http://www.rackaid.com/resources/how-to-block-ssh-brute-force-attacks/ qui dit essentiellement que je dois simplement entrer les 2 commandes ci-dessous. sudo iptables -I INPUT -p tcp --dport 22 -i...

8
miroir de port iptables

J'ai besoin de pouvoir obtenir une copie des paquets reçus sur le port 8001 vers le port 8002. J'ai essayé ce qui suit mais j'obtiens une erreur indiquant que --tee n'est pas défini. sudo iptables -t nat -A PREROUTING -p TCP -s 127.0.0.1 --sport 8001 -j DNAT --to-destination 127.0.0.1:8002 --tee...