iptables
Компьютеры и программы
Вопрос или проблема У меня есть VPS на базе контейнеров (Ubuntu 22.04, ядро 4.4.0), и я хочу добавить некоторые правила на основе гео-IP в его таблицу маршрутизации. К сожалению, все руководства, которые я смог найти, полагаются на xtables-addons, который
Unix-подобные системы
Вопрос или проблема Я пытаюсь получать пакеты NTP с помощью netfilter queue, которые на самом деле предназначены для устройства внутри моей локальной сети (за Wifi-AP). Я понимаю, что iptables должен уметь захватывать пакеты на Open vSwitch (который должен
Системное администрирование и сети
Вопрос или проблема Моя конфигурация iptables должна разрешать трафик локального хоста, разрешать трафик SSH (порт 22), разрешать ICMP-трафик в обоих направлениях и блокировать все остальное. Однако на практике исходящий трафик по-прежнему работает нормально (например, wget google.
Компьютеры и программы
Вопрос или проблема Я нахожусь на машине с CentOS 7. Я хотел бы попробовать использовать nftables. Многие сайты упоминают iptables-translate как полезный инструмент для перевода правил из iptables в nftables. Я установил пакет nftables.
Системное администрирование и сети
Вопрос или проблема Мой провайдер интернета предоставил мне один LAN-кабель, который подключен к 4-портовому сетевому коммутатору. От этого коммутатора один кабель подключен к Raspberry Pi 4, а другой – к компьютеру с Windows. Моя цель –
Unix-подобные системы
Вопрос или проблема Проблема Я искал в интернете всё, что мог, но не смог найти много информации о том, как ограничить upload. Предложенные решения не ограничивают на основе IP, как это, а ограничивают целую локальную сеть. +-----+ +--------+ | S | |
Системное администрирование и сети
Вопрос или проблема WireGuard: три узла, соединенные линейно, UDP поверх TCP только для одного соединения У меня есть три пира в сети WireGuard: Пир J находится за стандартным корпоративным файрволом, блокирующим все исходящие UDP, Пир S –
Системное администрирование и сети
Вопрос или проблема firewall-cmd не позволяет перенаправление на локальный интерфейс Я пытаюсь перенаправить порт на интерфейсе петли, но, похоже, это не работает firewall-cmd --list-all-zones trusted (active) target: ACCEPT interfaces: lo .