Вопросы с тегом «iptables»

1
Почему изменения в iptables не вступают в силу?

Я пытаюсь настроить OpenVPN для использования Tor в качестве прокси в Liberte. Когда я запускаю openvpn от имени пользователя root, я получаю следующий ответ: Tue May 13 15:15:18 2014 Attempting to establish TCP connection with 127.0.0.1:9050 [nonblock] Tue May 13 15:15:20 2014 TCP: connecto to...

1
Linux, как заставить весь трафик на конкретный хост через VPN?

Я пытаюсь убедиться, что весь трафик на наш сервер статистики проходит через VPN, в случае, если VPN падает, не должно быть, что трафик пытается маршрутизироваться через WAN. Для короткого замыкания поиска DNS мы перечислили хост в файле hosts, но он также разрешится и в более широком мире. Вот что...

1
Openwrt в режиме моста - ошибка ядра ebtables

У меня есть настройки дома, как следует: DHCP clients -----> (wifi)(bridge) Openwrt -----> (eth)Main Router Я использую устройство TPlink MR3020 с Barrier Breaker, и я попытался настроить прозрачный прокси для трафика моста - я хочу перенаправить пакеты, проходящие через мост, на...

1
iptables ограничивает количество исходящих соединений через порт

В настоящее время я использую следующее, чтобы ограничить количество входящих подключений через порт от 9001 до 900. iptables -t filter -I INPUT -p tcp --syn --dport 9001 -m connlimit --connlimit-above 900 -j REJECT --reject-with tcp-reset Однако, что я действительно хочу сделать, это ограничить...

1
Перенаправление трафика с роутером Rasperry Pi

Я использую Rasperry Pi (работает Rasbian) в качестве маршрутизатора Wi-Fi. Он перенаправляет трафик с проводного Ethernet (eth0 - wire + ppp0 - L2TP-соединение, для него используется lx2tp) на wlan0 (USB-ключ wi-fi, hostapd, используемый для функциональности точки доступа). И проблема в том, что...

1
DDWRT - Виртуальный интерфейс - команда брандмауэра - RDP

У меня на моем маршрутизаторе Linksys e2500v3 мелькнуло DD-WWRT. Я добавил виртуальный интерфейс для создания гостевой сети Wi-Fi, которая будет иметь доступ к Интернету, но не к частной сети или маршрутизатору. На этом этапе гостевая сеть может получить доступ к Интернету, но когда я пытаюсь...

1
Тупой про iptable

Я видел такую ​​команду iptable: iptables -t nat -A xx -p tcp -m tcp --dport 80 -j DNAT --to %myweb%:80 для чего там "%"? Благодарю. Где я могу получить руководство, чтобы сказать мне, какие символы я могу...

1
VPN маскарад и NAT

Я пытаюсь настроить VPS для пересылки трафика от клиента openvpn в Интернет, а также пересылать входящий трафик порта 80 обратно клиенту. Я следовал этому руководству, чтобы настроить сервер и создать конфигурацию клиента. На VPS у меня есть правила iptables: -t nat -A POSTROUTING -s 10.0.0.0/8 -o...

1
Как переслать http-запрос на прокси-сервер?

У меня есть Интернет-сервер Linux, и мой клиентский компьютер (под управлением Windows) получает доступ в Интернет через SSH-туннель к серверу. Теперь по какой-то причине этот сервер может получить доступ к Интернету только через http-прокси с портом 8118 (работает на другом сервере). В результате...

1
Debian 7 - фильтр iptables не поддерживается?

Я пытаюсь переадресовать / замаскировать соединения от WLAN0 до ETH0 следующим образом: sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE sudo iptables -A FORWARD -i eth0 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT sudo iptables -A FORWARD -i wlan0 -o eth0 -j ACCEPT Первая...

1
Как настроить прозрачный режим sslh в среде докера?

Я хочу настроить sslh на порту 443 для пересылки на https и openvpn, которые находятся в двух контейнерах докера. Поскольку в долгосрочной перспективе я хочу предоставлять списки ACL на основе IP для https, я хочу, чтобы sslh предоставлял истинный IP-адрес клиента веб-серверу (он же «прозрачный»...

1
Перенаправление DNS-запросов с использованием роутера и iptables

У меня есть кабельный модем-маршрутизатор от моего провайдера (Technicolor TC7210Z) и несколько подключенных проводных и беспроводных устройств. Я хочу изменить конфигурацию DNS для всех устройств, но я не могу изменить ее на кабельном модеме и не могу изменить ее на некоторых из подключенных...

1
Есть ли приличная диаграмма потока пакетов для современной эпохи (2.6+) установки iptables?

В настоящее время я пытаюсь отладить особенно сложный набор правил iptables на основе DNAT (ответ UDP никогда не возвращает его исходному запрашивающему) и пытаюсь визуализировать поток пакетов через все многочисленные задействованные таблицы. До сих пор Google показывал мне старые ipchains на базе...

1
разрешить перенаправления с iptables

со следующими правилами php не может создать redirectдругой файл. он зависает в тот момент, когда он попадает header("Content-type: video/x-flv"); header("Location:" . $VIDEO); или может быть get_headers();в моем PHP-скрипте. мои iptables: iptables -L Chain INPUT (policy ACCEPT) target prot opt...

1
Не удается подключиться к SSH через VPN при использовании только 3G

У меня возникла странная проблема, которую я не знаю, как отладить / исправить. У меня Raspberry Pi подключен к Windows VPN через проводной интерфейс или 3G-ключ. С помощью проводного интерфейса я могу подключиться к SSH через порт 2200, используя назначенный VPN адрес Raspberry Pi, однако с ключом...

1
Должен ли мой сервер когда-либо напрямую взаимодействовать со шлюзом NAT?

Что я имею в виду под «непосредственным общением» Нужно ли принимать пакеты с IP-адресом шлюза в качестве IP-адреса источника или отправлять пакеты с IP-адресом шлюза в качестве IP-адреса назначения? (Я бы по-прежнему разрешал ICMP-запрос-эхо, ответ, отсутствие маршрута к хосту и превышение...

1
Как назначить общедоступный IP-адрес (ILPIP) для виртуальной машины Azure в ARM (Resouce Manager)

У нас есть WSO2CEP, работающий на виртуальной машине Azure, которая представляет собой сложный обработчик событий и будет отправлять уведомление своим обработчиком с помощью простого HTTP POST. Однако он будет хорошо работать на AWS EC2, но не на виртуальной машине Azure. Когда-нибудь это будет...

1
Совместное использование OpenVPN для указанного IP-диапазона в локальной сети

Возможно ли и как поделиться OpenVPN (в настоящее время Anonine) -соединением с указанными IP-адресами в локальной сети? Локальная локальная сеть состоит из компьютеров под управлением ОС Windows и Linux и устройств Android Текущая настройка, сервер с дистрибутивом Ubuntu Server: eth0: публичный...

1
использование iptables для фильтрации vboxnet (сеть только с хостом virtualbox)

Я пытаюсь использовать iptables для фильтрации трафика, поступающего с гостевой ОС, работающей в virtualbox. Гость настроен на использование только адаптера хоста для сети, а мой хост Ubuntu настроен на переадресацию IP, гость может отправлять и получать интернет-трафик. Переадресация ip...

0
Как включить порт 5000 на моем сервере с помощью группы безопасности?

Я проверил все вопросы, чтобы включить порт. Пробовал с sudo ufw allow 5000 sudo iptables -A INPUT -p tcp --dport 5000 -j ACCEPT Также включен порт в моей группе безопасности. Исходящий прибывающий Тем не менее, когда я открываю свой сайт, он говорит: This site can't be reached Я что-то пропустил?...