Блок iptables, но затем разрешить к тому же месту назначения
Ответ: В OUTPUT, вы позволяете Cstate NEW, но не ESTABLISHED. Как следствие, начальный пакет соединения пройдет, но все остальные пакеты будут отброшены.
Подборка 1279 вопросов с тегом «iptables» на WikiRoot: ответы IT-специалистов по Windows, Linux, Excel, сетям и программированию.
1279 вопросов
Ответ: В OUTPUT, вы позволяете Cstate NEW, но не ESTABLISHED. Как следствие, начальный пакет соединения пройдет, но все остальные пакеты будут отброшены.
Ответ: В сообщении об ошибке упоминается, MASQUERADEно корень вашей проблемы $atp. Есть опечатка. Ваша команда sudo iptables --table nat --append POSTROUTING --out-interface $atp -j MASQU...
Ответ: Попробуйте редактировать /etc/gai.confи присвойте своим ULA приоритет над GUA. Если это не помогает, и при условии, что DNS возвращает все адреса маршрутов в случайном порядке, мож...
У меня есть следующая запись в iptables. iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu Я понимаю, что он ограничивает максимальную mss для TCP до...
Ответ: Когда вы заходите на google.com, ваш пакет никогда не посещает цепочку PREROUTING. Вместо этого используйте OUTPUT.
Я пытаюсь DROPвсе запросы, кроме запросов CloudFlare, и дать SSH доступ к определенному IP. поэтому я пишу эти правила: iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P...
У меня есть сервер Debian с strongswan, на котором запущен сервер L2tpd vpn. У меня также есть другой интерфейс крана на этом сервере. Когда я набираю свой vpn, я получаю адрес 192...
Ответ: 1) Пользователь root всегда сможет измениться iptables. Вы не можете отключить это. 2) iptablesправила общесистемные, а не «на пользователя». Таким образом, root не изменяет «прави...
Сегодня я установил некоторые обновления с dnf update. После этого я не могу установить некоторые основные правила iptables. $ iptables -A INPUT --match state --state ESTABLISHED,R...
Ответ: Хотя эти правила выглядят правильно (при условии, что они идут на dbсервер), вы упускаете важное правило: iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT Без этого...
У меня есть два lans (192.168.1.x (MSWindows) и 192.168.2.x (Linux)), каждый со своим собственным шлюзом NAT и (внешним) соединением Inet. Я прокладываю маршрут между ними локально...
Я пытаюсь настроить подсеть на моем расширенном томатном маршрутизаторе, который не подключен к VPN-клиенту, который я использую по всей сети .. Так, например, подсеть 192.168.2.1,...
Ответ: Многие люди в интернете ошибочно думают, что им нужны iptablesдля маршрутизации (это моя любимая мозоль). Вы можете проверить маршрутизацию на хосте A с помощью ip route get a.b.c....
Ответ: У вас есть много правильных вещей, так что поздравляю с этим далеко. Несколько вещей выглядят неправильно для меня. Ваш маршрут по умолчанию в tun0 неверен: 0.0.0.0/1 пропускает то...
У меня есть следующая проблема: Мне нужно подключить виртуальную машину (Windows 7) к моему хосту (Ubuntu): У моего хозяина Ubuntu есть доступ в интернет. Ubuntu должен действовать...
У меня есть веб-сервер Tomcat 7.0.70, работающий на RHEL 6.9, который находится за прокси-сервером. Мне нужно перенаправить запросы ocsp tomcat (это запросы Http к респонденту ocsp...
Ответ: Вот рабочий скрипт: iptables -t nat --list-rules PREROUTING | while IFS='' read -r line || [[ -n "$line" ]]; do RULE443=$(echo $line | grep "REDIRECT --to-ports 8443") RULE80=$(ech...
Огненные зоны, правила и т. д. представляют собой полную боль в заднице по сравнению с обычными старыми iptables. Моя главная цель - заставить мои правила iptables запускаться при...
У меня ноутбук с беспроводным модулем Intel 8260. И я выполнил следующие команды, чтобы сделать его беспроводным маршрутизатором. Теперь тестирующий клиент может подключиться к мое...
Ответ: Оказывается, сетевой стек Linux действительно отбросил эти пакеты и для очень хорошей цели. Сетевой стек выполняет то, что называется «Фильтрация обратного пути». Пакеты, поступающ...
Ответ: Название вопроса не совсем имеет смысл, как написано. Во-первых, трафик не направляется на TCP-порты или с них (лучше думать о них как о метках), а TCP-порты никак не связаны с инт...
У меня есть виртуальная машина (VM1) с одним интерфейсом (eth0). У VM1 есть один мост linux (br1), и к нему подключен интерфейс eth0. Через eth0 будут поступать пакеты с двумя разн...
Ответ: Начните с простого DNAT (переадресация портов): -A PREROUTING -d 117.xxx.xxx.xxx -m tcp --dport 3389 -j DNAT --to-destination 192.168.1.100 -A PREROUTING -d 117.xxx.xxx.xxx -m udp...
Ответ: Сам iptables полностью статичен. Вам понадобится интерфейс, поддерживающий работу сети. Существуют ли инструменты, которые уже существуют В Fedora / CentOS используется firewalld,...
Ответ: Помните одну вещь: вы смотрите на 80, потому что вам нужен веб-трафик. Я не знаю точно, что вы делаете, но на всякий случай это помогает, помните, что 80 - это первичный http, но 8...
У меня Windows 10 работает в качестве гостевой ОС в Virtual Box. Как вы знаете, этот вирус ОС обновляется автоматически, и вы не можете отключить это. Как я могу заблокировать серв...
Ответ: Вы можете идентифицировать «быть дома» по вашему сетевому адресу и сделать: # iptables -A INPUT -p tcp --dport 22 -s 192.168.0.0/24 -j ACCEPT # iptables -A INPUT -p tcp --dport 22...
У меня есть коммутатор Cisco SG500, где я подключил свою IP-камеру к eth0. Мне нужно перенести порт с eth0 на wlan0 на той же плате, чтобы при входе на мою доску через wlan0 я мог...
Ответ: То, что помогло мне выполнить все вышеперечисленные требования, стало REDIRECTправилом:iptables -t nat -A PREROUTING -i enp4s5 -p tcp --dport 80 -j REDIRECT --to-port 80
Ответ: Я понял! Проблема была с маршрутизацией VPN. VPN не была настроена в режиме коммутатора, поэтому было невозможно маршрутизировать пакеты, которые требовали пересылки через шлюз. Я...
Ctrl+K или / — быстрый поиск Начните вводить запрос для поиска по сайту