Ниже приведены правила для настроек брандмауэра (ссылаются на несколько сообщений), где я хочу разрешить отправку писем через приложения на моем сервер и разрешить FTP-доступ к серверу. Но почта остановлена ...
У меня есть следующий отрывок из команды pfctl -vvss: re2 icmp 10.10.0.62:1 <- 192.168.10.56:1 0: 0 возраст 00:08:30, истекает через 00:00:05, 192: 7 pkts, 14400: 584 байта, идентификатор правила 117: ...
я отключил все положительные правила в брандмауэре в моем коробке PFSense, и я не могу просматривать Web, но я все еще могу Tracert 10.10.0.251 Машина LAN и получите 3 прыжки от моего провайдера (за маршрутизатором). ...
Как и в RHEL или Centos, мы можем сделать порт или службу загрузки постоянно с помощью: firewall-cmd --reload. Но в настоящее время я работаю над ubuntu 16.04, но у меня недостаточно знаний об этом. Так что, пожалуйста ...
У меня есть экземпляр fail2ban, который работает хорошо. Но мне также нравится время от времени проверять журналы вручную и пытаться идентифицировать системные зонды, которые работают с моими стандартными определениями f2b. Что я ...
Если мы используем firewall-cmd для открытия порта перед запуском службы firewalld, он не выдаст сообщение «firewalld не запущен». Если я запускаю firewalld, я отключаюсь от удаленного сервера, я...
Я хочу записать и прокси syn и правила connlimit. Я хочу отправить, пакеты к syn проксируют сначала из-за проблемы производительности. Вот образец правила. Прокси #syn управляет iptables-t сырые данные-A PREROUTING-i...
Я получил 2 подключения к Интернету, полученных на 2x маршрутизаторах (Fritzbox), в следующих fritz-n и fritz-t. Каждый fritzbox имеет собственное подключение к Интернету от разных поставщиков услуг.
Оба маршрутизатора просто ...
Iptables не блокирует соединения с устройствами, подключенными к мостовому маршрутизатору. Я вставил правила в начало списка правил с помощью: iptables -I INPUT -d 216.58.201.46 -j DROP Результат: root@...
У меня возникли трудности с настройкой NAT с iptables на моем брандмауэре. Мой брандмауэр настроен следующим образом: это прозрачный брандмауэр уровня 2 между моим шлюзом и шлюзом моего интернет-провайдера.
Я подключил два ...
Я уже установил брандмауэр (iptables) на сервере Debian 8.
Служба активна, но находится в (закрытом) состоянии. Что означает "Активно: активно (вышло)"? И как я могу исправить или изменить его на (работает)? ...
Я пытаюсь настроить брандмауэр nftables в моем дистрибутиве Archlinux, который разрешает трафик только через vpn (и блокирует весь трафик ipv6, чтобы предотвратить любые утечки ipv6) Я играл ...
[Обновление - решено (?): См. Мой ответ ниже с моим решением. Я до сих пор не понимаю, почему мои симптомы (похоже) изменились с полного прекращения ожидания на прием за 3 минуты до успеха, но вот что ...
Apache на Centos6 разрешает доступ удаленным клиентам. Однако сервер не разрешает исходящий доступ (например, ping google.com, ssh и т. д.), если я не отключу iptables. Почему iptables блокирует...
Разве порт 80/http не должен быть явно открыт, как и другие порты (такие как 443/https или 8080/server), или это особый случай? на моей машине (CentOS Linux release 7.3.1611) firewall-cmd --list-...
Я использовал svnserve на своем сервере CentOS. И у меня на сервере есть открытый порт 3690. Как видите, результат команды iptables -L отображается как следующая цепочка INPUT (политика ACCEPT)
target prot ...
Я настраиваю AWS VPC с внешним / внутренним брандмауэром для защиты хостов в DMZ (для Интернет-> DMZ и DMZ-> Интернет-трафик) и хосты в локальной сети (для DMZ-> Local, Local-> DMZ, ...
я хотел бы настроить IPtables на одном компьютере с Linux, который позволяет пакетам входить и выходить из VPN. Вот небольшая сеть из 3 узлов: v1: Linux-машина внутри VPN. Подсеть VPN - это ...
Я пытаюсь подключиться к хосту на порту 50000, который, как я убедился, прослушивает экземпляр DB2 (db2inst1). telnet [host] 50000 telnet [ip_adress] 50000 But it gave the error: Connection ...
Веб-приложение, работающее на CentOS 7 (сервер приложений) в частной локальной сети, должно подключаться к базе данных с другим сервером CentOS 7 (сервером базы данных), работающим на та же частная LAN. Когда я набираю ...
Я пытаюсь запретить клиенту Torrent общаться с определенными диапазонами IP. Клиент запускается от имени определенного пользователя; в моем случае это 500. В системе есть сетевой интерфейс venet0 для подключения к ...
Я использую облачный сервис на моем Raspberry Pi 3 и хотите получить к нему доступ также извне. К сожалению, мой интернет-провайдер не позволяет мне пересылать порты (это другая история), поэтому я иногда также ...
На моем сервере установлена CentOS 6. Когда я отключаю брандмауэр с помощью следующих команд, ssh начинает работать нормально, однако, когда я снова включаю брандмауэр, ssh останавливается. service iptables save ...
Устанавливаются ли такие вещи, как надстройки Chromium и настройки брандмауэра UFW автоматически для всех пользователей и будущих пользователей в дистрибутивах Linux?
В настоящее время я пытаюсь познакомиться с основами PF во FreeBSD. Я пытаюсь установить самый простой пример из главы PF в руководстве FreeBSD, простые правила грубой силы: block ...
СИТУАЦИЯ: Недавно я нашел следующий сценарий оболочки, который работает с iptables для блокировки всего доступа в интернет к/из ОС linux, за исключением терминалов, открытых, которые были в группе под названием internet: ...
Мы недавно обновились до Ubuntu 16.04 (ядро 4.4), и я заметил некоторое новое поведение, касающееся net.netfilter.nf_conntrack_max. Раньше (с 12.04, работающим под управлением 3.2), если вы нажимали nf_conntrack_max, вы ...
Этим вопросом является продолжение моего предыдущего вопроса. Логика для меня к говорит, что брандмауэр в ядре находится между уровнем сетевого доступа и интернет-слоем, потому что это должно иметь доступ к...
Мой маршрутизатор отсылает многоадресные пакеты в равных интервалах, которые заблокированы стандартными политиками UFW. Эти события безопасны, но массово рассылают мои системные журналы и ufwlogs. Я не могу изменить поведение маршрутизатора...
Когда я выполняю sudo service httpd reload, мой apache не запускается. Я проверил файл конфигурации, выполнив sudo httpd -d, и все в порядке. У меня простой vhost файл. Это из ...