Системное администрирование и сети
SSH Socks Proxy с использованием iptables REDIRECT
00
Вопрос или проблема Я погуглил и не нашел ответ на свой вопрос. Помогите, пожалуйста. Есть два сервера: serverA с публичным IP 12.0.0.10 и приватным IP 10.0.0.5 serverB с публичным IP 20.0.0.11 Я настроил SOCKS-прокси на serverB для serverA: ssh -D20.
Unix-подобные системы
По умолчанию запрещать в iptables с использованием Docker
00
Вопрос или проблема Я изучал возможность ужесточения ограничений брандмауэра на хостах Docker и сталкиваюсь с проблемами, связанными с поведением iptables по умолчанию в Docker. Чтобы сделать этот вопрос как можно проще, представьте следующую ситуацию
Системное администрирование и сети
фаервол не блокирует, хотя должен
00
Вопрос или проблема Я использую AlmaLinux 9, я понимаю, что есть новая служба бэкенда nftables, которая может управляться командой iptables-nft, поэтому я установил несколько правил, и мой набор правил выглядит следующим образом: # Внимание: таблица ip
Убунту
Проброс портов в Ubuntu
00
Вопрос или проблема Я пытаюсь настроить переадресацию портов на своем настольном компьютере с Ubuntu. Ранее мне удалось успешно перенаправить порты с моего роутера на другие компьютеры в этой сети, поэтому я не думаю, что это проблема роутера, и у меня
Убунту
Как установить этот модуль ядра для использования IpTables в Ubuntu 19.04?
00
Вопрос или проблема Итак, я изучаю IpTables, используя Ubuntu 19.04 – ядро 5.0.0-32-generic. Следуя этому уроку https://www.youtube.com/watch?v=ldB8kDEtTZA, я должен загрузить следующие модули ядра: x_tables, ip_tables, iptable_filter, xt_tcpudp
Unix-подобные системы
В чем разница между iptables и таблицей маршрутизации ip?
00
Вопрос или проблема Недавно я изучаю iptables, знаю, что есть 5 независимых таблиц, две из них — это таблицы фильтрации и NAT. И иногда я буду смотреть на netatat -r или таблицу route, я знаю, что команда ip может изменять эту маршрутную таблицу.
Системное администрирование и сети
Соедините виртуальные машины на разных физических узлах, используя VLAN.
00
Вопрос или проблема Я совершенно новичок в сетях Linux и все еще пытаюсь это понять. Извините, если ответ на проблему прост. У меня есть доступ по SSH к двум физическим узлам, которые находятся в одной сети, давайте назовем их node1 и node2.
Системное администрирование и сети
iptables не блокирует, даже когда должен
00
Вопрос или проблема Это моя цепочка INPUT: Цепочка INPUT (политика ACCEPT 0 пакетов, 0 байт) номер pkts bytes цель протокол опция in out источник назначение 1 0 0 ACCEPT 6 -- * * 96.102.0.0/16 0.0.0.0/0 tcp dpt:9001 2 0 0 ACCEPT 6 -- * * 37.
Системное администрирование и сети
Как сервис в k8s распознает разные порты назначения через iptables?
00
Вопрос или проблема Когда применяется служба k8s, как указано ниже, эта одна служба открывает два разных порта для двух подов. apiVersion: v1 kind: Service metadata: name: hello-service spec: type: NodePort selector: app: products department: sales ports
Unix-подобные системы
Linux сеть: настройка Ethernet и Wi-Fi роутеров
00
Вопрос или проблема Я настраиваю Linux-систему в качестве маршрутизатора. И моя сеть довольно проста на данный момент: У меня маршрутизатор подключен к оптоволоконному модему, который проходит аутентификацию у моего интернет-провайдера с помощью pppd.
Компьютеры и программы
Что я сделал не так в iptables?
00
Вопрос или проблема Я пытаюсь перенаправить весь трафик на свою точку доступа ShadowSocks tproxy, настраивая iptables, однако трафик не только не перенаправляется на прокси, я не думаю, что это что-то сделало. Я выполнил следующие команды, чтобы настроить
Компьютеры и программы
Маршрутизация пакетов от одного клиента WireGuard к другому с использованием iptables
00
Вопрос или проблема Вот краткое изложение того, что я хочу достичь: Телефон (192.168.1.245) -> Raspberry Pi 1 (wg0 10.8.0.3, wlan0 192.168.1.174) -> VPS (wg0 10.8.0.1 VPN сервер) -> Raspberry Pi 2 (wg0 10.8.0.110, wlan0 192.168.
Unix-подобные системы
iptables, как перенаправить порт с loopback?
00
Вопрос или проблема Основные правила: OUTIF=eth0 /sbin/iptables --policy INPUT DROP /sbin/iptables --policy FORWARD DROP /sbin/iptables --policy OUTPUT ACCEPT /sbin/iptables -A INPUT -i lo -j ACCEPT /sbin/iptables -A INPUT -i $OUTIF -m state --state RELATED,ESTABLISHED
Компьютеры и программы
DNS не работает, когда активирован прозрачный прокси.
00
Вопрос или проблема Я запустил ShadowSocks(Socks5) tproxy и настроил iptable для маршрутизации всего трафика к нему. Он работает и принимает трафик, я могу получать доступ к веб-страницам, вводя IP-адрес; однако он не разрешает никакие запросы доменов/DNS.
Системное администрирование и сети
Как ограничить доступ к сервисам на разных портах по IP и разрешить по домену? Nginx, Linux, Docker
00
Вопрос или проблема На моем сервере (с единственным IP-адресом) работают несколько сервисов на разных портах. Nginx также работает на портах 80 и 443 для обслуживания страниц по запросам к доменам. Все сервисы и nginx запускаются через docker-compose.
Unix-подобные системы
DNS не работает, когда активен прозрачный прокси.
00
Вопрос или проблема Я запустил ShadowSocks(Socks5) tproxy и настроил iptable для маршрутизации всего трафика к нему. Это работает и слушает трафик, я могу обращаться к веб-страницам, просто введя IP-адрес; однако он не разрешает ни один домен/днс-запрос.
Убунту
Возникают ошибки при запуске сортировки с nfq.
00
Вопрос или проблема Я установил snort3 на контейнер, используя документ, предоставленный на сайте snort, установка snort прошла успешно, затем на той же сети запускаются другие контейнеры, и через один из этих контейнеров я пытаюсь отправить пакеты icmp
Unix-подобные системы
Использование iptables для перенаправления всего исходящего трафика Docker обратно в контейнер.
00
Вопрос или проблема Я застрял на этой проблеме весь день и надеюсь, что какой-нибудь эксперт по iptables прочитает это и сможет мне помочь. Я хотел бы заставить весь исходящий трафик моих контейнеров Docker проходить через прокси socks5.
Системное администрирование и сети
Как перенаправить трафик на другой интерфейс на том же хосте
00
Вопрос или проблема RHEL8. Мне нужно перенаправлять только sip/tcp и rtp/udp пакеты с ens192 на ens0. Но для тестирования я пытаюсь перенаправить весь трафик с ens192 на ens0. ens192 – основной интерфейс ВМ, IP – 10.
Системное администрирование и сети
Смена шлюза по умолчанию останавливает ping
00
Вопрос или проблема Мой IP-адрес сервера 192.168.126.240, а шлюз по умолчанию был 192.168.126.1. Когда я меняю шлюз/маршрут, я замечаю, что IP не отвечает на пинг. Например – если я меняю маршрут на 192.168.126.2 или 192.