Iptables est un module qui fournit les fonctions du système d'exploitation Linux de pare-feu, NAT et la journalisation des données voyageant sur un réseau informatique.
J'apprends à implémenter les règles iptables. J'ai actuellement les règles suivantes: #!/bin/sh iptables -F iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT iptables -A INPUT -i eth0 -p tcp -m multiport --dports …
Je configure un serveur que je souhaite protéger contre les attaques par déni de service en définissant une limite à l'aide d'iptables: iptables -A INPUT -p tcp --dport 80 -m limit --limit 25/minute --limit-burst 100 -j ACCEPT (default policy DROP) # of course Le fait est que mon site Web …
J'essaie de compiler la dernière version d'iptables 1.6, mais je reçois le ./configuremessage d' erreur suivant: ( c'est correct), puis j'appelle makeet: xtables-config-parser.y:20:28: error: libnftnl/table.h: No such file or directory xtables-config-parser.y:21:28: error: libnftnl/table.h: No such file or directory .... NFTNL_TABLE_FAMILY undeclared Je configure avec: ./configure --prefix=/usr \ --sbindir=/sbin \ --disable-nftables …
Comment imprimer ou supprimer les règles de pare-feu utilisées iptablesdans le but de résoudre les problèmes de connexion? Je suis assez certain que cela va inclure -Lou --list, mais je ne suis pas sûr d'autres options qui pourraient être utiles pour résoudre un problème de connexion car j'utilise rarement iptables …
J'ai entendu des gens dire qu'exécuter le proxy de Tor avant d'utiliser un proxy était plus sûr. Comment cela accomplit-il cela? Serait-ce des chaînes de proxy avec le proxy de Tor en tête de liste avec d'autres proxys? Serait-il judicieux de tunnelliser tout le trafic TCP via TOR et d'utiliser …
J'utilise iptables v1.4.21 sur linux. J'essaie de limiter le trafic pour les clients DHCP 10.0.0.50-10.0.0.100. Je voudrais qu’ils aient uniquement accès aux ports 53,67,80,443,9091,32400utilisant TCPet UDP. Mais je n'arrive pas à trouver quelque chose qui fonctionne.
Supposons que j'ai un serveur avec une adresse IP XXXX et un serveur Web avec une adresse IP YYYY. Comment transférer le trafic Web de XXXX à AAAA à l'aide d'iptables? Mes serveurs fonctionnent sous Linux et utilisent iptables
J'ai deux interfaces sans fil. wlan1 et wlan0. Et je veux héberger des points d’accès sur wlan1 ( airbase-nget isc-dhcp-server) et rediriger les paquets de l’interface du point d’accès ( at0) à wlan0laquelle doit être connecté au WiFi. Voici mon dhcp.conf ddns-update-style none; authoritative; subnet 10.0.0.0 netmask 255.255.255.0{ range 10.0.0.100 …
Je dois pouvoir accéder à des sous-réseaux distants entiers à partir d'un PC Windows. Voici la disposition de mon réseau: I -{MyLAN: 10.77.77.0/24, DHCP}--[Ethernet: 10.77.77.64] N (Windows 10 Home PC) T -{Hama }----[Hamachi: 25.77.47.206, basically static] E { chi } R { netw } N -{ ork}---[Hamachi: 25.142.124.197, basically static] …
J'ai un problème intéressant pour lequel j'espère que quelqu'un pourra aider. J'essaie de créer un tunnel GRE entre 2 routeurs (sous Linux Ubuntu 12.04) et de transmettre le trafic entre 2 sous-réseaux via ce tunnel. Ce que j'essaie de réaliser peut être simplifié par la configuration suivante, imaginez 4 ordinateurs …
J'utilise tomato shibby sur un routeur et j'essaie de définir des règles spécifiques à l'aide d'iptables pour définir les éléments suivants: J'ai un serveur, qui s'exécute sur le port 2232 du réseau 192.168.1.2 (LAN). Tout le monde du réseau local peut y accéder. Je veux m'assurer que le serveur est …
Je souhaite ajouter une règle de pare-feu qui s'applique à un utilisateur interactif local. L'intention est de bloquer la boîte, de n'autoriser que les connexions liées au Web et au courrier et de mettre à jour les connexions de service. À l'occasion, il me faudra ouvrir un navigateur pour rechercher …
supposons que vous avez une règle iptables comme suit: source A ------ & gt; source B accepter source B ------ & gt; source Une goutte. j'observe que: - un premier paquet TCP de A à B est accepté - le paquet de réponse de B est supprimé. pourquoi le paquet …
Dans l'interface Web OpenWrt LuCi, on peut créer des règles mais les laisser désactivées. J'ai une règle pour transférer le trafic Web public vers l'un des hôtes de mon réseau privé, mais je le laisse généralement désactivé. Lorsque je veux l'activer, je me connecte à l'interface Web de LuCi et …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.