Questions marquées «iptables»

iptables permet la création de règles pour définir le comportement de filtrage des paquets.


2
Comment puis-je supprimer silencieusement certains paquets sortants?
Je teste une application sur laquelle je travaille et je dois être capable de supprimer silencieusement les paquets UDP sortants pendant une courte période pour répliquer un mode d'échec possible. Y a-t-il un moyen de faire ça? Remarque: iptables DROP n'est pas silencieux pour les messages sortants! Lorsqu'un send()appel ou …



1
transférer le port de trafic sortant à l'aide d'iptables
J'essaie de transférer tout le trafic sortant du port 80 vers le port 8080 en utilisant iptableset j'ai essayé la règle suivante, mais cela n'a pas fonctionné: iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to-port 8080 De plus, pour le trafic entrant, j'ai besoin d'une règle …

4
Dmesg inondé de journaux de pare-feu
Dans mes iptables, j'ai une règle qui enregistre les paquets perdus: -A INPUT -i eth0 -j LOG --log-prefix "FW: " --log-level 7 -A INPUT -i eth0 -j DROP Et dans /etc/rsyslog.conf, j'ai une autre règle qui envoie ces journaux à un fichier dédié /var/log/firewall.log. :msg, contains, "FW: " -/var/log/firewall.log & …


5
Transformer un paquet de monodiffusion UDP en diffusion?
Nous devons réveiller certains ordinateurs de notre réseau local, à partir d'Internet. Nous avons un routeur quelque peu fermé, avec très peu de façons de le configurer. J'aimerais utiliser netfilter (iptables) pour ce faire car il n'implique pas de démon ou similaire, mais d'autres solutions sont correctes. Ce que j'ai …


3
entrant ACCEPTER toutes les règles iptables apparaissent toujours
Je suis ce guide ici: http://isalazyadmin.net/2009/07/02/configuring-a-basic-firewall-for-debian-linux/ Et j'ai les iptables répertoriés, mais mon serveur semble toujours accepter toutes les connexions entrantes (c'est-à-dire que les pairs de bittorrent se connectent toujours, même si je n'ai pas autorisé ces ports). /etc/iptables.rules *filter # This will allow all loopback (lo0) traffic and drop …

2
miroir de port iptables
J'ai besoin de pouvoir obtenir une copie des paquets reçus sur le port 8001 vers le port 8002. J'ai essayé ce qui suit mais j'obtiens une erreur indiquant que --tee n'est pas défini. sudo iptables -t nat -A PREROUTING -p TCP -s 127.0.0.1 --sport 8001 -j DNAT --to-destination 127.0.0.1:8002 --tee
8 linux  iptables  tcp 

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.