Pertanyaan yang diberi tag iptables

iptables memungkinkan pembuatan aturan untuk mendefinisikan perilaku penyaringan paket.

145
Melihat semua aturan iptables

Apakah ada cara untuk melihat iptablesaturan sedikit lebih detail? Saya baru-baru ini menambahkan masquerade ke sejumlah IP: iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE service iptables save service iptables restart Yang telah melakukan apa yang saya inginkan, tetapi...

85
Apa perbedaan antara -m conntrack --ctstate dan -m state --state

Saya membaca howto ini , dan ada sesuatu seperti ini: Kami dapat mengizinkan sesi yang ditetapkan untuk menerima lalu lintas: $ sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT Aturan di atas tidak memiliki spasi di kedua sisi koma dalam DIDIRIKAN, TERKAIT...

51
Balas pada antarmuka yang sama dengan yang masuk?

Saya memiliki sistem dengan dua antarmuka. Kedua antarmuka terhubung ke internet. Salah satunya ditetapkan sebagai rute default; efek sampingnya adalah jika suatu paket masuk pada antarmuka non-default-route, balasan dikirim kembali melalui antarmuka rute default. Apakah ada cara untuk menggunakan...

32
Iptables memungkinkan FTP masuk

Saya ingin mengizinkan lalu lintas FTP yang masuk. CentOS 5.4: Ini /etc/sysconfig/iptablesfile saya . # Generated by iptables-save v1.3.5 on Thu Oct 3 21:23:07 2013 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [133:14837] -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT -A INPUT...

22
Bagaimana tabel dan rantai iptables dilalui

Saya tahu linux memiliki 3 tabel built-in dan masing-masing memiliki rantai sendiri sebagai berikut: FILTER : PREROUTING, FORWARD, POSTROUTING NAT : PREROUTING, INPUT, OUTPUT, POSTROUTING MANGLE : PEMESANAN , INPUT, MAJU, OUTPUT, POSTROUTING Tapi saya tidak bisa mengerti bagaimana mereka...

22
Apa perbedaan antara rantai OUTPUT dan FORWARD di iptables?

CentOS 6.0 Saya sedang mempelajari iptables dan saya bingung tentang perbedaan antara rantai FORWARD dan OUTPUT. Dalam dokumentasi pelatihan saya, ini menyatakan: Jika Anda menambahkan (-A) atau menghapus dari (-D) rantai, Anda ingin menerapkannya pada data jaringan yang bepergian dalam salah...