Pertanyaan yang diberi tag iptables

14
Iptables - Jembatan dan rantai Maju

Saya memiliki setup ethernet bridge br0yang berisi dua antarmuka eth0dantap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 FORWARDKebijakan rantai default saya...

14
Perbedaan antara DNAT dan REDIRECT di IPTABLES

Oke, mungkin karena saya padat atau mungkin tidak menemukan sumber yang tepat, tapi saya tidak mengerti mengapa salah satu pengaturan IPTABLES ini lebih baik daripada yang lain. Ini pengaturan saya: Saya memiliki kotak yang berfungsi sebagai proxy transparan dan router atau semacamnya. Ini...

13
Port mana untuk IPSEC / LT2P?

Saya memiliki firewall / router (tidak melakukan NAT). Saya telah mencari di Google dan melihat jawaban yang bertentangan. Tampaknya UDP 500 adalah yang umum. Tetapi yang lain membingungkan. 1701, 4500. Dan beberapa orang mengatakan saya harus mengizinkan gre 50, atau 47, atau 50 & 51. Ok,...

13
iptables -p semua --port

iptables tampaknya tidak mengenali --dportdengan -p all. iptables -A INPUT -p all --dport www -j ACCEPT hasil: iptables v1.4.4: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more information. --destination-port doesn't work either: iptables v1.4.4: unknown option...

13
iptables nat tidak ada

Hari ini iptables saya nat pada sistem host berhenti bekerja dan saya tidak tahu apa yang terjadi! (Itu sangat buruk, saya tahu) Semua perintah dijalankan sebagai pengguna root. Jika saya menjalankan $ iptables -t nat -Lsaya mendapatkan pesan kesalahan berikut: $ iptables -t nat -L iptables...

13
iptables Koneksi BARU vs. --syn

Apa perbedaan antara: iptables ... -m state --state NEW dan iptables ... --syn Yang pertama harus memilih koneksi BARU, tetapi koneksi baru AFAIK dibuat dengan mengirimkan flag TCP syn. Yang lain berarti hanya itu - paket dengan flag syn. Bisakah Anda memberikan contoh praktis ketika...

13
Apa ruang alamat khusus IPV6?

Saya mengonversi skrip firewall iptables berbasis IPV4 lama yang baik dan ingin mengganti ruang alamat CLASS A / B / C / D / E yang dipesan dengan yang ditemukan di IPV6. Tujuan saya adalah untuk menolak paket yang berasal dari alamat ini, karena ini tidak dapat mencapai jaringan publik, jadi...

13
Menghitung bandwidth dari wadah Docker

Saya mencoba mencari cara melacak bandwidth yang berasal dari wadah Docker. Biasanya saya gunakan --uid-ownersebagai tanda untuk melacak penggunaan bandwidth untuk pengguna tertentu. Namun, bahkan ketika saya menjalankan semua proses sebagai pengguna di dalam wadah buruh pelabuhan...

12
iptables, kebijakan standar vs aturan

Apakah ada perbedaan dalam menjatuhkan paket yang tidak cocok dengan kebijakan default vs -j DROPpada akhirnya? Suka: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT vs. iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP Alasan mengapa saya peduli adalah karena...