Компьютеры и программы
Как я могу выполнить маршрутизацию на основе GeoIP в Ubuntu без модулей ядра?
00
Вопрос или проблема У меня есть VPS на базе контейнеров (Ubuntu 22.04, ядро 4.4.0), и я хочу добавить некоторые правила на основе гео-IP в его таблицу маршрутизации. К сожалению, все руководства, которые я смог найти, полагаются на xtables-addons, который
Unix-подобные системы
OVS не получает пакеты, даже после их явного перенаправления правилом pfSense.
00
Вопрос или проблема Я пытаюсь получать пакеты NTP с помощью netfilter queue, которые на самом деле предназначены для устройства внутри моей локальной сети (за Wifi-AP). Я понимаю, что iptables должен уметь захватывать пакеты на Open vSwitch (который должен
Системное администрирование и сети
iptables, разрешающие исходящий трафик, когда он должен быть запрещен… через локальный интерфейс?
00
Вопрос или проблема Моя конфигурация iptables должна разрешать трафик локального хоста, разрешать трафик SSH (порт 22), разрешать ICMP-трафик в обоих направлениях и блокировать все остальное. Однако на практике исходящий трафик по-прежнему работает нормально (например, wget google.
Компьютеры и программы
Как установить iptables-translate?
00
Вопрос или проблема Я нахожусь на машине с CentOS 7. Я хотел бы попробовать использовать nftables. Многие сайты упоминают iptables-translate как полезный инструмент для перевода правил из iptables в nftables. Я установил пакет nftables.
Системное администрирование и сети
DHCP работает, DNS-запрос работает, но разрешение имени хоста не работает.
00
Вопрос или проблема Мой провайдер интернета предоставил мне один LAN-кабель, который подключен к 4-портовому сетевому коммутатору. От этого коммутатора один кабель подключен к Raspberry Pi 4, а другой – к компьютеру с Windows. Моя цель –
Unix-подобные системы

Возможно ли ограничить скорость загрузки по каждому IP с помощью tc, htb и iptables? (Ограничение на загрузку не требуется)

00
Вопрос или проблема Проблема Я искал в интернете всё, что мог, но не смог найти много информации о том, как ограничить upload. Предложенные решения не ограничивают на основе IP, как это, а ограничивают целую локальную сеть. +-----+ +--------+ | S | |
Системное администрирование и сети
WireGuard: три узла, соединенные линейно, UDP поверх TCP только для одного соединения
00
Вопрос или проблема WireGuard: три узла, соединенные линейно, UDP поверх TCP только для одного соединения У меня есть три пира в сети WireGuard: Пир J находится за стандартным корпоративным файрволом, блокирующим все исходящие UDP, Пир S –
Системное администрирование и сети
firewall-cmd не позволяет перенаправление на локальный интерфейс
00
Вопрос или проблема firewall-cmd не позволяет перенаправление на локальный интерфейс Я пытаюсь перенаправить порт на интерфейсе петли, но, похоже, это не работает firewall-cmd --list-all-zones trusted (active) target: ACCEPT interfaces: lo .