iptables
Системное администрирование и сети
Вопрос или проблема Я погуглил и не нашел ответ на свой вопрос. Помогите, пожалуйста. Есть два сервера: serverA с публичным IP 12.0.0.10 и приватным IP 10.0.0.5 serverB с публичным IP 20.0.0.11 Я настроил SOCKS-прокси на serverB для serverA: ssh -D20.
Unix-подобные системы
Вопрос или проблема Я изучал возможность ужесточения ограничений брандмауэра на хостах Docker и сталкиваюсь с проблемами, связанными с поведением iptables по умолчанию в Docker. Чтобы сделать этот вопрос как можно проще, представьте следующую ситуацию
Системное администрирование и сети
Вопрос или проблема Я использую AlmaLinux 9, я понимаю, что есть новая служба бэкенда nftables, которая может управляться командой iptables-nft, поэтому я установил несколько правил, и мой набор правил выглядит следующим образом: # Внимание: таблица ip
Убунту
Вопрос или проблема Я пытаюсь настроить переадресацию портов на своем настольном компьютере с Ubuntu. Ранее мне удалось успешно перенаправить порты с моего роутера на другие компьютеры в этой сети, поэтому я не думаю, что это проблема роутера, и у меня
Убунту
Вопрос или проблема Итак, я изучаю IpTables, используя Ubuntu 19.04 – ядро 5.0.0-32-generic. Следуя этому уроку https://www.youtube.com/watch?v=ldB8kDEtTZA, я должен загрузить следующие модули ядра: x_tables, ip_tables, iptable_filter, xt_tcpudp
Unix-подобные системы
Вопрос или проблема Недавно я изучаю iptables, знаю, что есть 5 независимых таблиц, две из них — это таблицы фильтрации и NAT. И иногда я буду смотреть на netatat -r или таблицу route, я знаю, что команда ip может изменять эту маршрутную таблицу.
Системное администрирование и сети
Вопрос или проблема Я совершенно новичок в сетях Linux и все еще пытаюсь это понять. Извините, если ответ на проблему прост. У меня есть доступ по SSH к двум физическим узлам, которые находятся в одной сети, давайте назовем их node1 и node2.
Системное администрирование и сети
Вопрос или проблема Это моя цепочка INPUT: Цепочка INPUT (политика ACCEPT 0 пакетов, 0 байт) номер pkts bytes цель протокол опция in out источник назначение 1 0 0 ACCEPT 6 -- * * 96.102.0.0/16 0.0.0.0/0 tcp dpt:9001 2 0 0 ACCEPT 6 -- * * 37.
Системное администрирование и сети
Вопрос или проблема Когда применяется служба k8s, как указано ниже, эта одна служба открывает два разных порта для двух подов. apiVersion: v1 kind: Service metadata: name: hello-service spec: type: NodePort selector: app: products department: sales ports
Unix-подобные системы
Вопрос или проблема Я настраиваю Linux-систему в качестве маршрутизатора. И моя сеть довольно проста на данный момент: У меня маршрутизатор подключен к оптоволоконному модему, который проходит аутентификацию у моего интернет-провайдера с помощью pppd.
Компьютеры и программы
Вопрос или проблема Я пытаюсь перенаправить весь трафик на свою точку доступа ShadowSocks tproxy, настраивая iptables, однако трафик не только не перенаправляется на прокси, я не думаю, что это что-то сделало. Я выполнил следующие команды, чтобы настроить
Компьютеры и программы
Вопрос или проблема Вот краткое изложение того, что я хочу достичь: Телефон (192.168.1.245) -> Raspberry Pi 1 (wg0 10.8.0.3, wlan0 192.168.1.174) -> VPS (wg0 10.8.0.1 VPN сервер) -> Raspberry Pi 2 (wg0 10.8.0.110, wlan0 192.168.
Unix-подобные системы
Вопрос или проблема Основные правила: OUTIF=eth0 /sbin/iptables --policy INPUT DROP /sbin/iptables --policy FORWARD DROP /sbin/iptables --policy OUTPUT ACCEPT /sbin/iptables -A INPUT -i lo -j ACCEPT /sbin/iptables -A INPUT -i $OUTIF -m state --state RELATED,ESTABLISHED
Компьютеры и программы
Вопрос или проблема Я запустил ShadowSocks(Socks5) tproxy и настроил iptable для маршрутизации всего трафика к нему. Он работает и принимает трафик, я могу получать доступ к веб-страницам, вводя IP-адрес; однако он не разрешает никакие запросы доменов/DNS.
Системное администрирование и сети
Вопрос или проблема На моем сервере (с единственным IP-адресом) работают несколько сервисов на разных портах. Nginx также работает на портах 80 и 443 для обслуживания страниц по запросам к доменам. Все сервисы и nginx запускаются через docker-compose.
Unix-подобные системы
Вопрос или проблема Я запустил ShadowSocks(Socks5) tproxy и настроил iptable для маршрутизации всего трафика к нему. Это работает и слушает трафик, я могу обращаться к веб-страницам, просто введя IP-адрес; однако он не разрешает ни один домен/днс-запрос.
Убунту
Вопрос или проблема Я установил snort3 на контейнер, используя документ, предоставленный на сайте snort, установка snort прошла успешно, затем на той же сети запускаются другие контейнеры, и через один из этих контейнеров я пытаюсь отправить пакеты icmp
Unix-подобные системы
Вопрос или проблема Я застрял на этой проблеме весь день и надеюсь, что какой-нибудь эксперт по iptables прочитает это и сможет мне помочь. Я хотел бы заставить весь исходящий трафик моих контейнеров Docker проходить через прокси socks5.
Системное администрирование и сети
Вопрос или проблема RHEL8. Мне нужно перенаправлять только sip/tcp и rtp/udp пакеты с ens192 на ens0. Но для тестирования я пытаюсь перенаправить весь трафик с ens192 на ens0. ens192 – основной интерфейс ВМ, IP – 10.
Системное администрирование и сети
Вопрос или проблема Мой IP-адрес сервера 192.168.126.240, а шлюз по умолчанию был 192.168.126.1. Когда я меняю шлюз/маршрут, я замечаю, что IP не отвечает на пинг. Например – если я меняю маршрут на 192.168.126.2 или 192.