1
ответ

конфигурация netfilter для разрешения openvpn

У меня есть debian сервер дома, который я использую, чтобы иметь доступ VPN к моим домашним компьютерам. Я перенаправил openvpn порт на порте 2000: в моем файле "server.conf", я добавил это: режим #Server...
10.06.2013
1
ответ

Недоступный IP-адрес

Моя машина Linux недоступна IP-адресом, как только в http://127.0.0.1:8080/projectname или работах localhost над браузером, но дозах http://10.1.5.5:8080/projectname не (здесь...
10.06.2013
1
ответ

слишком строгие правила iptables; веб-сервер Drupal не может получить доступ к репозиториям, ntp или даже веб-сайтам

Это - веб-сайт Drupal под управлением Ubuntu 12.04 LTS на Linode. Кто-то недавно изменил наши правила iptables и много запущенных проблем. Они включают: Наша защита от спама Mollom не продолжает работать...
02.06.2013
1
ответ

Как я направляю различных пользователей по различным туннелям OpenVPN в Linux?

Установка: Я имею, несколько, статически-ключевые конфигурации клиента/сервера OpenVPN, маркировали "client1", "client2", и "client3" с дюйм/с сервера/клиента 10.10.1.1/10.10.1.2, 10.10.2.1/10.10.2.2, и 10.10.3.1/...
29.05.2013
1
ответ

Iptable управляют к ssh по Интернету

У меня есть сервер abc.example.com и удаленный рабочий стол zzz.example.com. Я использую SSH по пользовательскому порту, скажем, 6789. Каждый раз, когда мой брандмауэр выключен, я могу соединиться с сервером успешно. Но, как...
24.05.2013
1
ответ

Объяснение сценария управления пропускной способностью, звоня tc

У меня есть некоторые сценарии в Linux для управления интернет-пропускной способностью, но я не понимаю то, что они делают. Что является значением следующих сценариев: tc qdisc добавляют, что dev корень $IF обрабатывает 1: значение по умолчанию htb 256 tc
08.04.2013
1
ответ

iptables не блокируется

У меня есть сценарий, работающий каждую минуту crontab. Этот сценарий сканирует системные журналы и захватывает дюйм/с каждой неудачной попытки войти в систему на голубятне сервера, exim или ssh и добавить их к ipset...
08.04.2013
1
ответ

NAT с прозрачным прокси

существует ли способ перенаправить все не локальные запросы HTTP, которые с помощью моего компьютера для использования моего прозрачного прокси, таким образом, я могу зарегистрировать все веб-сайты, являются ими посещение? и, если возможно все запросы HTT
03.04.2013
1
ответ

Не может сохранить / загружают правила iptables о Дуге Linux через rc.d

Я не могу загрузить свои сохраненные правила iptables когда перезагрузки сервера на Arch Linux. Какие-либо идеи? Последние обновления Arch существуют. Я следовал учебному руководству Arch Linux... никакой любой работы...
30.03.2013
1
ответ

Блокирование gzip содержание HTTP с Iptables или Snort?

Я надеюсь отбрасывать соединение, если веб-сайт содержит определенное слово или фразу. Проблема, сайт обычно сжимается с gzip. Какие-либо идеи?
11.03.2013
1
ответ

Справка для понимания Iptables Вперед цепочка с DNAT

У меня есть один сервер, где iptables настроил со всем ПОНИЖЕНИЕМ цепочек таблицы eth0 фильтра:-10.0.0.2 [Интранет принимает как LAN] eth2:-172.16.0.2 [Внешние клиенты принимают как WAN] Теперь, Кто я...
25.02.2013
1
ответ

Предоставление доступа к порту NetBIOS в Fedora 18?

Я недавно установил Fedora 18 на одной из машин в моем офисе, и я установил Samba, таким образом, я могу просмотреть файловую систему на своей машине Windows. Однако я испытываю некоторые затруднения вводный порт...
20.02.2013
1
ответ

iptables будет соответствовать следующему пакету запроса ICMP как УСТАНОВЛЕННОМУ состоянию после того, как первый ответный пакет будет отправлен

Тестовая среда: CentOS 6.3 - 2.6.32-279.el6.i686 ядро, iptables v1.4.7 Win7 <---> CentOS Windows постоянно воспроизводит эхо-запрос ICMP в 10pkt/sec уровне к CentOS. В iptables я добавил...
22.12.2012
1
ответ

Как понять, почему пакет считал НЕДОПУСТИМЫМ 'iptables'?

Я установил некоторые iptables правила, таким образом, это регистрирует и отбрасывает пакеты, которые НЕДОПУСТИМЫ (-указывают НЕДОПУСТИМЫЙ). Чтение журналов, как я могу понять, почему пакет считали недопустимым? Например...
03.12.2012
1
ответ

iptables не передает с WAN на виртуальные машины

Я имею машину, работающую как шлюз, и имею два сетевых интерфейса: eth0 LAN: 192.168.1.0/24 eth1 WAN: XXX.XXX.XXX.XXX (мой общедоступный IP) Эта машина имеет 3 гостей VM по virtualbox. Все имеют...
01.12.2012
1
ответ

Брандмауэр/правило маршрутизации в Centos для этой установки

У меня есть два интерфейса Ethernet, а именно, eth0 и eth1. Я хочу реализовать правило расширенной маршрутизации, но я полностью плохо знаком с брандмауэром/правилами маршрутизации в CentOS. Вот то, что я пытаюсь сделать: Оба мой...
29.11.2012
1
ответ

darkstat, показанный заблокированный трафик

Я установил Darkstat на Qemu VM, который подключен к интерфейсу моста сверху интерфейса основного сервера (eth0) В отчете I Darkstat, видят много хостов в том же диапазоне IP указанного VMs...
12.11.2012
1
ответ

Позвольте входящие соединения от Google Translate только

У меня есть маленькая работа веб-сервера порта 80, и я хотел бы позволить только Google Translate иметь доступ к нему. Сначала я пытался работать, роют translate.google.com и роют translate.googleusercontent.com...
11.11.2012
1
ответ

Как сконфигурировать iptables для pppoe?

Когда я создаю единственное правило, запрещающее весь вход, iptables-P ВХОДНОЕ ОТБРАСЫВАНИЕ я ничего не могу соединить. Таким образом, похоже, что я должен позволить некоторому входящему действию получать PPPoE, работающий правильно. Какие правила...
19.10.2012
1
ответ

Изменение настроек брандмауэра после установки CentOS через запускает

Я пытался установить CentOS 6.3 с помощью Windows Deployment Server. И автоматизировать процесс установки я использовал, запускают файл, в котором я предоставил различную подробную информацию, требуемую во время установки. Затем я...
29.08.2012
1
ответ

Как предоставить “гостю LAN” на одном устройстве Ethernet

У меня есть постоянная машина, выполняющая Debian/Squeeze с несколькими портами Ethernet (он делает различные serverish работы, включая DHCP), и LAN на каждом. eth0 находится на 192.168.7.* и имеет доступ к...
23.08.2012
1
ответ

Маршрутизация через iptables

У меня есть этот клиент VPN, который касается таблицы маршрутизации и затем продолжает наблюдать ее, чтобы выйти, если она затронута. Это - вид установки, необходимой для конечной точки, такой как ноутбук. Я хочу использовать маленькое...
01.07.2012
1
ответ

Почему я не могу добавить правило iptables?

Почему я не могу добавить правило iptables? root@ROUTER: ~# iptables-L ВВОДЯТ-v Цепочечный ВХОД (политика ПРИНИМАЮТ 0 пакетов, 0 байтов) pkts целевой протестант байтов подписываются на исходное место назначения, которое 6 934 685K ПРИНИМАЮТ 0 - любой...
14.06.2012
1
ответ

Существует ли способ перенаправить запросы от foo.com до VM на том сервере?

Я видел, что учебное руководство о перенаправлении клиента запрашивает к определенному порту к VM в сервере с помощью IPTables. Существует ли способ перенаправить клиентские запросы на foo.com к использованию VM только IPTables? или...
21.05.2012
1
ответ

iptable правило перенаправить только https квитирование?

Сегодня я читал эту интересную статью: http://www.moserware.com/2009/06/first-few-milliseconds-of-https.html сумасшедшая мысль пришел на ум... Действительно ли возможно записать iptable правило это только...
27.03.2012
1
ответ

Будет Брандмауэр GUI в изменениях перезаписи CentOS, реализованных ручными редактированиями IPTABLES?

Я хотел бы ограничить доступ к порту SSH нового сервера CentOS 6.2 для выбора IP-адресов, но утилита Firewall GUI, кажется, бескомпромиссный сценарий. Или порт является firewalled или...
29.01.2012
1
ответ

Как я могу переместиться, настройки брандмауэра от одного Debian Сжимают веб-сервер другому?

Я настроил Debian, Сжимают виртуальную машину в VMware на моем ноутбуке. Я настроил его с очень строгим набором использования правил брандмауэра Firestarter. Я затем загрузил копию его образа диска для использования...
21.12.2011
1
ответ

iptables управляют для ограничения пропускной способности в данное время

Под Linux/iptables, как я могу ограничить пропускную способность в данное время?напр.: не ограничивайте скорость соединения от 22-го до 06h, но ограничивайте его от 06h до 22-го, напр.: максимальная скорость была бы только 1Mbit/second!...
21.12.2011
1
ответ

Позвольте долю файла Windows через Брандмауэр Linux

Я изо всех сил пытаюсь включить долю NTFS между двумя Windows (XP и 7) хосты через брандмауэр Linux. Вот моя установка: [XPMachine-LAN1]----------> [БРАНДМАУЭР LINUX]----------> [Win7-LAN2], Что я...
05.12.2011
1
ответ

Почему я добираюсь, “Перечисляющая удаленная папка привела к сбою” ошибку, когда я пытаюсь соединиться с SFTP?

Я настроил SFTP, но у меня есть проблема относительно iptables. Вот мои правила: RH-Firewall-1-INPUT-m состояние - указывает НОВЫЙ-m tcp-p tcp - dport 21-j ПРИЗНАЕТ, что RH-Firewall-1-INPUT-m состояние - указывает НОВЫЙ-m...
24.11.2011