1
ответ

Если правила таблиц IP влияют на последовательный порт на Linux

Я пытаюсь установить некоторые правила iptables о своей встроенной системе Linux Debian, с помощью последовательной консоли, я ввел это: root@ts7600-47aad3: ~# iptables-F root@ts7600-47aad3: ~# iptables-P ВХОДНОЕ ОТБРАСЫВАНИЕ, но...
27.02.2014
1
ответ

Брандмауэр APF и IPset

Из-за слишком многих попыток взлома из стран спама, сегодня настроили сервер с IPset для iptables. Я загрузил тысячи диапазона IP в IPset и затем добавил его к iptables с этой командой...
27.02.2014
1
ответ

Как iptables распознает пакетное состояние?

Рассмотрите эти два подшипника: Установите ВХОДНОЙ-m-A conntrack - ctstate УСТАНОВЛЕННЫЙ, СВЯЗАННЫЕ-j ПРИЗНАЮТ, что-A ВВОДЯТ ОТКЛОНЕНИЕ-j-A, ПРОИЗВОДИТ-j, ПРИЗНАЮТ, что Набор B-A ВВЕЛ-m conntrack - ctstate УСТАНОВЛЕННЫЙ...
20.02.2014
1
ответ

как передать от порта 80 - 8 080 использований iptables без вводного порта 8080?

Следующая iptables конфигурация работает на порт пересылки 80 - 8 080. Цепочки #nat *туземный: ПРЕДВАРИТЕЛЬНАЯ МАРШРУТИЗАЦИЯ ПРИНИМАЕТ [0:0]: ПОСТМАРШРУТИЗАЦИЯ ПРИНИМАЕТ [0:0]: ВЫВОД ПРИНИМАЕТ [0:0]-A PREROUTING-i bond1-p tcp-m...
08.02.2014
1
ответ

iptables: перенаправьте локальный запрос с NAT

Я хотел бы перенаправить локальные запросы к порту, который переводится с NAT. У меня есть следующие правила: iptables-t туземный-A PREROUTING-p tcp - dport 9020-j DNAT - к 10.0.3.11:80 однако запрашивают прибытие...
04.02.2014
1
ответ

Как измерить время, которое пакет проводит в системе (маршрутизатор)?

У меня есть система потоковой передачи и та, если его компоненты являются маршрутизатором/брандмауэром. Я использую iptables для установки необходимого поведения на маршрутизаторе. У меня есть проблемы производительности в формах константы...
30.01.2014
1
ответ

Fedora 20, сценарий запуска с параметрами сети работает правильно, но без реального эффекта

Во-первых, я люблю Fedora 20.:) Я - вновь прибывшие от Debian/Ubuntu/Suse, но меня реальный как этот чистый дистрибутив. Но я нашел некоторые проблемы и не могу продвинуться с этим небольшие вещи. У меня есть 2 пк в доме...
27.01.2014
1
ответ

почему debian репозиторий не содержит lokkit?

Я использовал lokkit в Redhat, и я хочу использовать его в debian, но кажется, что debian не содержит его...
19.01.2014
1
ответ

Лучше установить ОТКЛОНЕНИЕ-j или ПОНИЖЕНИЕ-j iptables?

Существует пример правил iptables о archlinux Wiki: #, Сгенерированный iptables-сохранением v1.4.18 на Sun 17 марта 14:21:12 2013 *фильтр: ВХОДНОЕ ОТБРАСЫВАНИЕ [0:0]: ПЕРЕДАЙТЕ ОТБРАСЫВАНИЕ [0:0]: ВЫВОД ПРИНИМАЕТ [0:0]: TCP - [0:0]...
16.01.2014
1
ответ

Интернет, совместно использующий с iptables: выбор, который соединение совместно использовать

У меня есть компьютер с двумя сетевыми устройствами (eth0 и wlan0), оба подключенные к Интернету (два различных connections/isp). Я пытаюсь совместно использовать соединение wlan0 к другому подключенному компьютеру...
12.01.2014
1
ответ

слушайте разговор с помощью перенаправления портов

Я смог выполнить телефонные вызовы с помощью клиента SIP Pjsua от одного компьютера Linux до другого. В случае, если Вы не услышали об этом агенте пользователя, объяснив, что это - функциональность, довольно легко. Это...
04.01.2014
1
ответ

Конфигурирование iptables программным обеспечением

Существует ли программное обеспечение или дистрибутив Linux, который имеет такое встроенное программное обеспечение, который делает конфигурирование iptables более легкого? В противном случае я думал что некоторые главным образом используемые configuarati
14.12.2013
1
ответ

Как Позволить Исходящий SMTP на iptables Debian Linux

Если я принимаю решение позволить весь трафик в ВЫХОДНОЙ цепочке (iptables-P, ВЫВОД ПРИНИМАЮТ), почта отправляет прекрасный. Как только я блокирую вниз свой сервер с этими правилами, исходящая почта прекращает работать. Все остальное работает хотя...
13.12.2013
1
ответ

мертвый pptpd, но subsys заблокирован? на центе OS

я устанавливаю туннель точка-точка (PPTP) в моем VPS. (Цент ОС 6 64 бита) все прекрасное после перезагружает PPTP не, работал сторона клиента. pptpd состояние показывает "pptpd мертвый, но заблокированный subsys". как к...
11.12.2013
1
ответ

Archlinux, не настроенный с iptables

Я пытался настроить iptables на своем archlinux сервере, однако когда я выполняю iptables-nvL, я получаю ошибку iptables v1.4.20: не может инициализировать iptables таблицу 'фильтр': Таблица не существует (...
06.12.2013
1
ответ

Как Вы делаете перенаправление портов NAT с PF?

В Linux можно сделать перенаправление портов NAT с командой как это: iptables-t туземный-A PREROUTING-i eth0-p tcp - ПЕРЕНАПРАВЛЕНИЕ dport 80-j - к порту 8000, Каков эквивалент с PF BSD?
27.11.2013
1
ответ

iptables - почему ошеломление, порты поворота не работают, чтобы позволить конечным точкам получать доступ к серверу?

У меня есть этот iptables где вся работа кроме tcp/udp порта 3478 и 5349. Кошка $/etc/sysconfig/iptables # Сгенерированный iptables-сохранением v1.4.7 в четверг 21 ноября 10:21:41 2013 *фильтр: ПЕРЕДАЙТЕ ПРИНИМАЮТ [0:0]:...
25.11.2013
1
ответ

Перенаправление портов с помощью iptables на Linux

Я хочу передать локальный порт удаленному порту (8041) к порту (8042) на удаленной машине (10.0.0.42). Я могу сделать это через ssh-L 10.0.0.41:8041:10.0.0.42:8042 user@localhost, где 10.0.0.41...
20.11.2013
1
ответ

Регулировка пропускной способности на группу пользователей

Я задаюсь вопросом, возможно ли создать сценарий формирования/регулировки пропускной способности, который формирует трафик на основе группы пользователей. Таким образом, если user1, user2, будут в группе пользователей group1, то у них будет 1mb/s...
01.11.2013
1
ответ

iptables управляет для инициатора iSCSI

Я должен настроить iptables на своем клиенте (инициатор iSCSI). От tcpdump я вижу, что сервер (iscsi цель) отправляет tcp от порта 3260. Таким образом, я добавил после правила iptables о моем клиенте (...
31.10.2013
1
ответ

Управление iptables для домашней маршрутизации LAN

У меня есть LAN дома. Один маршрутизатор Netgear - 192.168.0.1 соединенных к Интернету. Один MacBook - 192.168.0.10 (подключенный к маршрутизатору Netgear) Один ПК с Kali Linux - 192.168.0.20 (подключенный к Netgear...
25.10.2013
1
ответ

Сквид, не передающий мои пакеты, проксируется от iptables на маршрутизаторе

Я пытаюсь сделать iptables openwrt от своего маршрутизатора до прямо к моему прокси сквида на моей машине (так как нет никакого достаточного количества пространства во флэш-памяти маршрутизатора), но даже если у меня есть своя конфигурация сквида хорошо (
17.10.2013
1
ответ

Где Iptables хранит заблокированного дюйм/с

Я должен настроить оболочку для блокирования DDos-атак, но в том сценарии, она читает некоторого Заблокированного дюйм/с из/etc/sysconfig/iptables. Проблема состоит в том, что у меня нет этого каталога, Таким образом, я задаюсь вопросом...
16.10.2013
1
ответ

Конфигурация брандмауэра предотвращает подключение в спящем режиме к postgres в CentOS6.3.

У меня есть операционная среда в CentOS 6.3, в которой установлены tomcat7 и postgres9.2. В tomcat развернуто только одно веб-приложение, которое пытается установить соединение с локального хоста на...
29.09.2013
1
ответ

Потерянная возможность соединения после iptables изменение

Я попытался добавить пару веб-портов к iptables и при этом потерял способность разрешить любой внешний адрес. Я имею работу открытая сессия SSH и могу добраться до поля легко в случае необходимости. Вот...
25.09.2013
1
ответ

журнал изменений iptables

Так или иначе правило iptables было добавлено к одной из моих систем. (Или может), iptables сохранить журнал о том, когда и (возможно) кто сделал изменение правил? Если сам iptables не может, быть там оберткой, которая могла бы сделать...
11.09.2013
1
ответ

Linux как маршрутизатор с несколькими интернет-провайдерами

Linux как маршрутизатор: у Меня есть 3 Интернет-провайдера, каждый с его собственным модемом. Provider1, который является адресом шлюза 192.168.1.1, Связанным с маршрутизатором eth1/192.168.1.2 Provider2 Linux, адресом шлюза 192.168.2....
26.08.2013
1
ответ

Прерывание входящие пакеты TCP/IP на Linux и выполняет NAT

Я хочу принять решение того, какой компьютер находится позади брандмауэра, отправляющего пакет. Предположите, что у меня есть 2 ПК позади брандмауэра, и я хочу, на основе (мой алгоритм), принять решение в брандмауэре...
03.08.2013
1
ответ

Разрешение доменного имени в моих Таблицах IP

У меня есть сервер Linux, который смещал время по некоторой странной причине. Я настроил задание крона, чтобы выполнить и обновить время с помощью следующей команды:/usr/sbin/ntpdate pool.ntp.org проблема...
01.08.2013
1
ответ

Как передать пакет в беспроводной специальной сети?

Я пытаюсь подключить несколько компьютеров Linux в беспроводной связи для данного случая многоадресная передача: - компьютер C1 (192.168.1.3) - компьютер C2 (192.168.1.5) - компьютер C3 (192.168.1.6) C1 не может достигнуть C3 На компьютере C1...
13.06.2013