Pertanyaan yang diberi tag iptables

20
Tidak mengerti [0: 0] sintaks iptable

Saya berjuang dengan beberapa iptablesaturan. Saya seorang pemula iptables. Saya menemukan beberapa sumber di mana saya mendapatkan perintah berikut yang terkait iptables. Ini disimpan dalam file yang akan dieksekusi. [0:0] -A PREROUTING -s 10.1.0.0/24 -p tcp -m tcp --dport 81 -j DNAT...

20
Manajemen Iptables dengan kemungkinan di lingkungan besar

Apa cara terbaik untuk mengelola iptables dari satu titik dan memiliki kemampuan untuk mengedit sesuatu di server lokal. Kami perlu menambahkan beberapa aturan yang terpusat pada semua server, tetapi kami memiliki server khusus dengan persyaratan khusus yang harus memiliki seperangkat aturan...

19
Kesalahan iptables: opsi tidak dikenal --port

Perintah iptables tidak lagi mengakui salah satu pilihan yang paling umum digunakan ketika mendefinisikan aturan: --dport. Saya mendapatkan kesalahan ini: [root@dragonweyr /home/calyodelphi]# iptables -A INPUT --dport 7777 -j ACCEPT_TCP_UDP iptables v1.4.7: unknown option `--dport' Try `iptables...

19
Haruskah saya menggunakan iptables atau ufw?

Saya tahu iptables. Saya tahu ufw. Saya telah menggunakan ufw di masa lalu hanya karena lebih mudah untuk mengatur dan menggunakan. Namun, yang mana yang harus saya gunakan? Apakah iptables lebih aman? Apakah ufw lebih stabil? Saya tidak tahu, mengapa saya bertanya di

18
Duplikat aturan iptable

Saya punya aturan iptable ini: -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -N fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -i lo -j ACCEPT -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j...

18
Iptables: "-p udp --state ESTABLISHED"

mari kita lihat dua aturan iptables yang sering digunakan untuk mengizinkan DNS keluar: iptables -A OUTPUT -p udp --sport 1024:65535 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A INPUT -p udp --sport 53 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT Pertanyaan...

17
Bagaimana cara mengubah iptables stateless?

Saya menjalankan server Linux yang - dari waktu ke waktu - menghadapi beban berat dan tabel simpanan meluap. Karena itu iptables, aturan firewall sangat sederhana. Saya ingin mengubahnya menjadi mode stateless. Saya tahu bahwa iptables dapat beroperasi dalam mode pelacakan koneksi stateful dan...

17
Cara membuka port 8080 untuk aplikasi, dengan iptables

Saya seorang pemula total tentang server jadi maafkan pertanyaan sederhana saya :-) Seseorang mengembangkan bagi saya aplikasi python yang bertindak sebagai web serveur. Aplikasi TCP ini perlu mendengarkan port 8080. [root@blabla jll]# netstat -tanpu | grep ":8080" tcp 0 0 0.0.0.0:8080 0.0.0.0:*...

17
Mengelola aturan iptables di Linux

Saya punya banyak aturan untuk pengaturan iptables (routing, ssh bans, dll). Saya juga mengambil daftar IP yang akan dicekal dari sini http://blacklist.linuxadmin.org dan sekarang semakin rumit. Saya /etc/sysconfig/iptablessangat panjang. Apakah ada cara untuk mengelola aturan dengan memasukkan...