1
ответ

Брандмауэр Fedora никакая опция на данный момент

Мне нужен брандмауэр. GUFW простой брандмауэр был хорошим вариантом, но не доступен на Fedora, ни любом gui брандмауэре. Я проверил Vuurmuur его мощное, но для новичков и, если настроено неправильно это - великое...
08.12.2018
1
ответ

Как получить список портов, которые принадлежат предварительному зараженному Firewall-CMD Services?

Я хочу открыть следующие порты в My Centos 7 Firewall: UDP 137 (Setbios Name Service) UDP 138 (служба Netbios Datagram) TCP 139 (Сервис сеанса NetBIOS) TCP 445 (SMB) Я могу догадаться, что ...
05.12.2018
1
ответ

Как ограничить 1 соединение в 5 секунд? (IPTABLES)

Я хочу ограничить 1 соединение в 5 секунд с помощью IPTABLES для людей, которые подключаются к порту "12871/12881". пытаюсь найти правило для него, но безрезультатно.
23.11.2018
1
ответ

fail2ban с iptables-стойким

Я запустил fail2ban ненадолго, а недавно установил iptables-стойкий и использую его с ipset для черного списка (есть один конкретный IP, который всегда забивается на этой машине). ...
19.11.2018
1
ответ

блокировка всего трафика, кроме IP-адресов из белого списка.

Мне нужно заблокировать все входящие и исходящие соединения в брандмауэре, кроме IP-адресов в белом списке. В настоящее время я использую ubuntu на виртуальной машине. Я пробовал эти команды с этого сайта: но я не могу ...
30.10.2018
1
ответ

Установка yum завершается с ошибкой 401 Требуется авторизация [закрыто]

Я использую Red Hat Linux 6.2 Пытаюсь установить пакеты nfs с помощью yum Ниже приведен список идентификаторов репозиториев с именами репозиториев. ..
04.10.2018
1
ответ

Как обойти соединение от прохождения через VPN?

Настройка сети выглядит следующим образом: Интернет --> Router1 делает PPPOE и VPN --> Switch --> Router2 + другие вещи Маршрутизатор 1 работает под Linux с iptables, подключается к моему провайдеру и после ...
27.09.2018
1
ответ

Правила разрешений UFW не работают ?

У меня есть конфигурация кластера с одним компьютером, который функционирует как шлюз (назовите его главным), и несколькими машинами, у которых есть только частные IP-адреса (назовите их s01 - s09). Я недавно установил ufw ...
23.09.2018
1
ответ

Открытый порт443 на Linux Ubuntu 12.04

У меня есть Linux Ubuntu 12.04.3 LTS с установленным упругим поиском. Упругий поиск настроен на принять локальные запросы через http. У меня есть веб-сайт PHP на одном сервере. Это было на порту 80, но ...
13.09.2018
1
ответ

Журнал принятых пакетов с ufw

Я использую ufw на Ubuntu 18.04 LTS, и я хочу заносить в журнал как брошенные, так и принятые пакеты (я знаю, что это сгенерирует много логов). Я могу сделать это, увеличив уровень журнала ufw с журналом ufw ...
10.09.2018
1
ответ

Есть ли способ сделать способ выполнения фильтрации уровня 7 в Linux?

Проект L7-фильтра, по-видимому, составляет 15 лет, требуется патчи ядра без поддержки ядра прошлой версии 2.6, и большинство файлов шаблонов Похоже, было написано в 2003 году. ...
04.09.2018
1
ответ

debian - iptables не работает для разрешения одного конкретного порта

У меня есть три виртуальные машины: A, B и C, все они работают на debian. Я настроил C для маршрутизации трафика между A и B. Также C имеет два интерфейса: enp0s3 и enp0s8, не уверен, что это важно ...
21.08.2018
1
ответ

Как настроить брандмауэр для тестирования веб-приложений на виртуальной машине? [закрыто]

Я бы хотел локально протестировать поведение своего веб-приложения в различных условиях брандмауэра. У нас есть приложение, которое делает запросы из браузера к разным портам в зависимости от определенных ...
03.08.2018
1
ответ

Как удалить «неразрешимые» строки в Vi?

Фон я случайно удалил важный скрипт python, и поэтому я запустил команду sudo grep --binary-files = text --context = 100 'уникальная последовательность '/dev/sda1 > recover_file, чтобы найти его на моем...
19.07.2018
1
ответ

Время монтажа fstab

Я работаю над сценарием, который должен выполняться при запуске, но проблема в том, что сценарий требует некоторых файлов, которые находятся на общем диске, который автоматически монтируется через fstab и на...
19.07.2018
1
ответ

Правила PF, чтобы заблокировать все, кроме доступ к VPN и LAN

, правило, установленное для блокировки всех исходящих соединений, за исключением доступа VPN, может быть таким: блок пройти на lo0 пройти на utun0 Пройдите PROTO UDP от любого до XXX.yyyy.zzz.ttt port pppp Это работает ...
10.07.2018
1
ответ

IPtables представляют соответствие в виде строки для некоторых URL

Я пытаюсь записать строковое правило соответствия iptables заблокировать http://example.com:8888 и https://пример com:8888, когда это соответствует предоставленной строке в правиле. И другое правило перенаправить порты...
05.07.2018
1
ответ

Запуск iptables останавливает связь между двумя виртуальными машинами, соединенными мостом

Я создал мост, названный eth2, с интерфейсом gre1 между двумя виртуальными машинами VM1 и VM2. Следующим является VM1 с устройством моста eth2. # brctl шоу имя моста имя моста имя STP ...
28.06.2018
1
ответ

Разница между флагами компоновщика

Я добавляю среду выполнения c++ и поддержку исключений в ядро Linux. Для этого необходимо предоставить собственные библиотеки lib/gcc и lib/libstdc + + вместо стандартных библиотек, предоставляемых компилятором. Итак, я...
27.06.2018
1
ответ

CSF блокирует трафик Ethereum, несмотря на действительную конфигурацию

Это документальное подтверждение проблемы, с которой я столкнулся сегодня с CSF (ConfigServer Firewall) и стоил мне хорошая пара часов. Проблема заключалась в том, что мой узел Ethereum, обменивающийся данными через порт 30303, был заблокирован, даже .
23.06.2018
1
ответ

Как отключить брандмауэр в iptables

Моя ОС - CentOS. Можно ли отключить / удалить правила, отвечающие за блокировку пакетов? Обратите внимание на важную вещь: я хотел бы сохранить правила перенаправления (и другие). Я хотел бы ...
21.06.2018
1
ответ

Iptables - Почему спамеры все еще могут получить доступ даже к IP-диапазонам, которые были заблокированы?

У меня есть спамер с русского языка, я ставлю следующий диапазон IP-адресов в свои IP-таблицы, но все равно они могут получить доступ к портам 80, 443 моего веб-сервера. *фильтр :INPUT ACCEPT [0:0] :ВПЕРЕД ПРИНЯТЬ [0:0] :...
04.06.2018
1
ответ

компилировать nginx и naxsi на ubuntu 18.x

Я пытаюсь установить naxsi на ubuntu 18.x. После поиска в Google и попыток я обнаружил: nginx-naxsi больше не доступен для ubuntu, поэтому вам придется скомпилировать ваш сервер.Хорошо бы понять какой модуль и ...
01.06.2018
1
ответ

Невозможно связаться с сервером через telnet

Вот 2 сервера 192.168.0.12. 192.168.0.21 есть служба, работающая в 50070 порту на сервере 192.168.0.12, когда я делаю telnet с сервера 192.168.0.21, он выходит из строя: $telnet 192.168.0.12 50070 Пытаюсь...
30.05.2018
1
ответ

Как отключить доступ процессов к Интернету, но разрешить localhost?

В Ubuntu 17.04 я пытался использовать IP-таблицы, чтобы заблокировать подключение процессов к Интернету, но разрешить localhost, в частности 127.0.0.1:5500 (сервер, создаваемый процессом). Пока процесс не может ...
28.05.2018
1
ответ

Невозможно зарегистрировать SIP через WiFi

Мы запустили сервер FreePBX в нашей локальной сети и софтфоны могут зарегистрироваться, используя IP-адрес локального SIP-сервера. Мне нужно, чтобы эти софтфоны могли регистрироваться и через интернет, поэтому мы настроили брандмауэр ...
10.05.2018
1
ответ

Вам нужно перезагрузить после добавления правила в ufw?

Вам нужно выполнить любую из этих команд: sudo ufw reload sudo ufw отключить sudo ufw enable после добавления правила через sudo ufw allow?
10.05.2018
1
ответ

Пакет DHCP не проходит через интерфейс tun0

У меня в удаленном офисе есть следующие настройки: --- интерфейс vlan --- Удаленный маршрутизатор --tun0 -> Брандмауэр главного офиса -> DHCP Active Directory Я использование dhcp3-relay для пересылки dhcp-запросов (...
24.04.2018
1
ответ

netfilter TCP / UDP conntrack состояние СВЯЗАННОЕ с ICMP / ICMPv6

Отслеживание соединений Netfilter предназначено для идентификации некоторые пакеты как "СВЯЗАННЫЕ" с записью conntrack. Я ищу полную информацию о записях TCP и UDP conntrack в отношении ICMP и ...
08.04.2018
1
ответ

Как настроить брандмауэр в OpenSuse (Leap) для настройки перенаправления NAT?

Мне нужно настроить правило конфигурации брандмауэра, чтобы любые запросы, отправляемые на определенный порт для определенного адреса назначения получить (прозрачно для подключающегося приложения) перенаправлено на конкретное ...
26.03.2018