Компьютеры и программы
изоляция сетей WireGuard на одном сервере
00
Вопрос или проблема Я использую небольшой linux VPC для хостинга своего собственного wireguard VPN и недавно добавил еще один VPN для моих друзей. В данный момент у меня есть 2 интерфейса wireguard на сервере wg0 (10.0.0.0/28) и wg1 (10.
Системное администрирование и сети
Смена пароля на файрволе Palo Alto Networks не имеет эффекта.
00
Вопрос или проблема По умолчанию Palo Alto Networks PA-220 поставляется с суперпользователем admin / паролем admin. Я могу изменить это (либо через ssh > set password, либо через веб-интерфейс Устройство > Администраторы >
Убунту
Не удается подключиться к smtp.gmail.com на порту 465 или 587.
00
Вопрос или проблема У меня установлена Ubuntu 14.04 (Trusty Tahr) на AWS, и я не могу подключиться к SMTP-сервису GMail через: SSL(465): ## $ telnet smtp.gmail.com 465 ## Попытка 74.125.28.109... Попытка 74.125.28.108... Попытка 2607:f8b0:400e:c04::6c.
Убунту
Убунту сервер за межсетевым экраном
01
Вопрос или проблема У меня проблема с сервером, который находится за межсетевым экраном, по сути, весь интернет заблокирован, и я не могу использовать “add-apt-repository”, возникают проблемы типа “Пользователь или команда X не существует”
Убунту
Запуск программы с отключенным доступом в интернет с помощью iptables
00
Вопрос или проблема Я пытаюсь использовать .exe файл через Wine и хотел бы предотвратить соединение приложения с интернетом. Я был на этапе использования этого очень старого руководства, когда застрял на этом шаге: Шаг 4. Включите новые настройки межсетевого
Unix-подобные системы
Не вижу заблокированное ssh-соединение с помощью pf в FreeBSD.
00
Вопрос или проблема На FreeBSD я пытаюсь заблокировать попытки брутфорса через ssh с помощью pf на порту 22, используя это правило: table <bruteforce> persist pass log inet proto tcp from any to any port 22 flags S/SA keep state \ (max-src-conn
Системное администрирование и сети
Какие у меня есть варианты, если мне нужен межсетевой экран за балансировщиком нагрузки сети AWS?
00
Вопрос или проблема Сегодня мы используем WAF для Application Load Balancer, и это отлично, но WAF не поддерживает Network Load Balancer. Поэтому нам нужно решение, которое будет защищать нас за или после NLB. Например: 1. Firewall->
Компьютеры и программы
Компьютер на Windows помечен за трафик BitTorrent в школьной сети, несмотря на то, что qBitTorrent не работает.
00
Вопрос или проблема У меня есть странная проблема – каждый раз, когда я нахожусь в школе (и в данный момент загружен в Windows), мой компьютер помечается школьной сетью за использование BitTorrent. У меня действительно установлен qBitTorrent, но он не
Unix-подобные системы
Добавление правил iptables после настройки fail2ban
00
Вопрос или проблема Я недавно настроил fail2ban на новом сервере debian, в результате чего у меня осталась автоматическая конфигурация iptables по умолчанию, root@plutarchy:/etc/apache2# iptables -S -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -N
Компьютеры и программы
Почему мой брандмауэр Windows продолжает забывать свои настройки?
00
Вопрос или проблема Который Windows брандмауэр постоянно забывает свои настройки. Он не запоминает программы, которые я разрешаю, и если я отключаю уведомления для заблокированных приложений, уведомления вскоре вновь включаются (по крайней мере, после перезагрузки).
Системное администрирование и сети
Фильтрация на основе IP-адреса интерфейса
00
Вопрос или проблема У меня есть локальный интерфейс на моем файрволе, которому назначено несколько IP-адресов (192.168.0.1 и 192.168.0.5). Пакеты с обоих этих IP-адресов перенаправляются на интерфейс WAN. Однако я хочу применять различные правила фильтрации
Компьютеры и программы
Как настроить брандмауэр для сетевого шлюза Ubuntu
00
Вопрос или проблема Чтобы получить больше опыта в сетевых технологиях, я создаю маленькую виртуальную сеть в VirtualBox. ПК 1 – это установка Ubuntu, которая была сконфигурирована для предоставления доступа в интернет ПК 2, который также является ПК на Ubuntu.
Системное администрирование и сети
Как добавить собственное правило iptables на хосте после запуска задания Nomad?
00
Вопрос или проблема Этот вопрос был мигрирован с DevOps Stack Exchange, потому что на него можно ответить на Server Fault. Мигрирован 3 часа назад. У меня есть инфраструктура с Nomad. Для некоторых задач мне нужно сначала добавить на узел хоста пользовательское
Unix-подобные системы
почему мой перенаправленный порт не работает, используйте firewall-cmd
00
Вопрос или проблема настроить перенаправление порта firewall-cmd --permanent --add-masquerade firewall-cmd --permanent --add-forward-port=port=81:proto=tcp:toaddr=127.0.0.1:toport=80 firewall-cmd --reload вот, это мой firewall-cmd.
Убунту
ssh подключение отклонено
00
Вопрос или проблема Привет, у меня проблема с ssh, который волшебным образом перестал работать, и я не могу понять, почему. Сообщение, которое он выдает: ssh: connect to host <host> port 22: Connection refused Я не вижу никаких сообщений об ошибках
Unix-подобные системы
fail2ban с iptables-persistent
00
Вопрос или проблема Я некоторое время использовал fail2ban и недавно установил iptables-persistent, используя его с ipset для черного списка (есть один конкретный IP, который постоянно атакует эту машину). Сохранение ipset/iptables потребовало немного
Системное администрирование и сети
Unifi Dream Router – ограничить S2S трафик одной локальной сети
00
Вопрос или проблема У меня есть маршрутизатор Unifi Dream, настроенный с 2 локальными сетями. Сеть 1 – это моя домашняя сеть (192.168.1.0/24), а сеть 2 – это моя домашне-деловая сеть (172.16.1.0/24). Я настроил VPN соединение между сайтами
Системное администрирование и сети
лучший способ сбросить все правила iptables
00
Вопрос или проблема В настоящее время у меня есть этот фрагмент: # сброс всех цепочек iptables -F iptables -t nat -F iptables -t mangle -F # удалить все цепочки iptables -X Существует ли возможность, что какое-либо непробиваемое правило останется в действии после выполнения этого?
Системное администрирование и сети
Настройка Firewalld для общедоступных и ограниченных услуг
00
Вопрос или проблема Вот моя цель: Я хочу, чтобы определённые порты/услуги были открыты для всех, а некоторые порты/услуги должны быть доступны только для определённого/доверенного IP. Ограниченные услуги должны восприниматься как закрытые (предпочтительно)
Системное администрирование и сети
nftables: однострочник для подсчета, логирования (с ограничением) и сброса
00
Вопрос или проблема Я использую nftables v0.9.6 и базу данных geoip для блокировки входящего трафика из определенных стран. Например, у меня есть в цепочке: meta mark 0x0000033a drop comment "блокировать трафик из Великобритании" Теперь я хотел бы считать