Системное администрирование и сети
Маршрутизация VPN-трафика через виртуальный IP
00
Вопрос или проблема У меня есть CentOS, и я запускаю на нем сервер l2tp/ipsec. На этом сервере у меня есть em1 с IP x.x.x.2 и em1:1 с IP x.x.x.3 . . . em1:250 с IP x.x.x.252 Моя IP-сеть VPN-клиента – 10.0.110.0/24, и я хочу передавать трафик клиента через интерфейс em1:110.
Системное администрирование и сети

rasbian – iptables неизвестный параметр --to или --to-destination

00
Вопрос или проблема Я пытаюсь выполнить следующую команду на своей системе Raspbian sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --dport 2222 -j DNAT --to-destination 192.168.2.241:22 iptables говорит: iptables v1.8.2 (nf_tables): неизвестный параметр
Системное администрирование и сети
Wireguard – Подписание для узла не завершилось за 5 секунд
00
Вопрос или проблема У меня есть проблемы со стабильностью моего соединения через WireGuard. Я настроил 3 VPN-сети (описаны ниже), но давайте сосредоточимся на первой (wg0). Все работает, но через некоторое время соединение разрывается, клиент пытается
Системное администрирование и сети
Ubuntu 24.04 – проблемы с правилами iptables
00
Вопрос или проблема Я только что установил новую виртуальную машину с Ubuntu 24.04. Я хочу защитить ее с помощью iptables, поэтому установил два правила: iptables -A INPUT -i any -p tcp –dport 22 -j ACCEPT iptables -A INPUT -i any -j DROP Если я
Системное администрирование и сети
Пакеты, помеченные как НЕДЕЙСТВИТЕЛЬНЫЕ в правиле FORWARD
00
Вопрос или проблема У меня есть межсетевой экран, у которого на одном физическом интерфейсе есть 3 IP-алиаса. Пакеты отбрасываются между этими тремя интерфейсами (будь то ICMP, HTTP или что-то еще). Мы выяснили, что эти пакеты помечаются как INVALID в
Системное администрирование и сети
iptables nat, ping работает, но нет UDP/TCP
00
Вопрос или проблема У меня проблема с моими NAT правилами. Здесь вы можете увидеть маршрут маршрут Ping к публичному IP, например, 8.8.8.8, возможен со всех устройств (ПК, EVB 1, EVB 2). Но UDP/TCP запросы от EVB 2 отправляются, но ответа нет.
Системное администрирование и сети
Правило Masquerade iptables применяется к некоторым входящим соединениям, но не ко всем
00
Вопрос или проблема Описание У меня есть правило NAT для IP Tables, которое я пытаюсь применить к входящим соединениям. У меня есть сервер OpenVPN, работающий на экземпляре EC2, используя sudo iptables -t nat -A POSTROUTING -s 10.
Убунту
libvirt iptables пересылка, пересылка не работает, хотя раньше работала. Что еще я могу проверить?
00
Вопрос или проблема Я использую Ubuntu 20 и libvirt для хостинга виртуальной машины Ubuntu 20. Переадресация портов внезапно перестала работать. Интернет и все другие функции по-прежнему работают как ожидалось. Я пытался сбросить virbr0 и очищал iptables
Убунту
Открытие порта в Ubuntu
00
Вопрос или проблема Впервые здесь, долгое время был новичком Я работаю с экземпляром Ubuntu в Oracle Cloud и мне нужно открыть порт для нового устройства, которое я подключил к нашему серверу. Я выполнил команду sudo iptables -L Цепочка INPUT (политика
Убунту
Как добавить некоторые IP-адреса в список разрешенных, чтобы избежать их отключения из-за ограничения соединений?
00
Вопрос или проблема Я использую эти правила в /etc/ufw/before.rules # Ограничение до 20 одновременных соединений на порту 80 с одного IP -A ufw-before-input -p tcp --syn --dport 80 -m connlimit --connlimit-above 20 -j DROP -A ufw-before-input -p tcp --syn
Компьютеры и программы
Нет пути к хосту для порта 6379
00
Вопрос или проблема Я получаю ошибку “нет маршрута к хосту”, когда пытаюсь подключиться к удаленному серверу с моего экземпляра Redis, находящегося на другом сервере. Redis определенно работает и слушает на порту 6379.
Unix-подобные системы
Перенаправление портов и балансировщик нагрузки на сервере Ubuntu 12.04
00
Вопрос или проблема Я ищу способ создать сервер балансировки нагрузки. В основном, вот что я хочу сделать: У меня есть публичный IP-адрес, скажем, 1.1.1.1, и второй публичный IP-адрес, скажем, 2.2.2.2. У меня есть веб-сайт, www.
Информационная безопасность
Должен ли я блокировать IP-адреса, отображенные на IPv4, в своем IPv6 межсетевом экранe?
00
Вопрос или проблема Я пишу инструмент iplock, чтобы помочь мне настроить мой фаервол Linux. В основном моя текущая стратегия, так как я еще не использую IPv6 много, заключается в том, чтобы практически блокировать весь трафик IPv6 (“
Компьютеры и программы
iptables в nftables для сервера VPN iKEv2 IPSEC
00
Вопрос или проблема Может кто-нибудь помочь преобразовать следующие правила iptables в эквивалентные правила nftables? Я уже пытался использовать iptables-translate, но он не переводит все мои правила… # разрешить порты 500 и 4500, необходимые для
Системное администрирование и сети
Тайм-аут удаленного подключения к Postgres
00
Вопрос или проблема Я много читал учебников, чтобы понять свою проблему, но безуспешно. У меня есть виртуальная машина Redhat, на которой я установил Postgres, и я пытаюсь сделать его доступным для удаленных подключений. Когда я на машине, если я выполняю
Unix-подобные системы
Проблемы с iptables на Pop!_OS
00
Вопрос или проблема Я замечаю странное/разочаровывающее поведение iptables в Pop!_OS, которое мне сложно понять. Во-первых, у меня есть сервер, на котором я хочу включить входящие ssh-соединения. Следующий набор правил iptables, похоже, не работает (я
Убунту
Как контролировать доступ в интернет для каждой программы?
00
Вопрос или проблема Я хотел бы использовать программное обеспечение для контроля того, какая программа может подключаться к интернету. Я знаю, что это поведение связано со словом “фаервол”, но некоторые пользователи Linux очень расстраиваются
Системное администрирование и сети
Маршрутизация трафика контейнера Docker через другой контейнер с помощью iptables
00
Вопрос или проблема Этот вопрос очень похож на ранее заданный, но есть серьезное отличие: я хотел бы использовать iptables для решения проблемы. На стороне VPN-сервера настроен и успешно работает Strongswan в режиме сервера (VPS).
Убунту
Найдите конкретное правило в iptables, зафиксированное трассировкой.
00
Вопрос или проблема Я пытаюсь найти проблему с правилом брандмауэра, из-за которого пакеты теряются. Я настроил TRACE и получил следующее: TRACE: 1 79de9f86 filter:input:rule:0x17:DROP Как мне найти, какое конкретно правило упоминается и вызывает потерю пакетов?
Unix-подобные системы
Не удается получить данные по TPROXY UDP.
00
Вопрос или проблема Я считаю, что сталкиваюсь с проблемой маршрутизации на своей системе (это стандартная установка Ubuntu 22), но я не могу понять, как подойти к отладке данной проблемы. Следуя уроку по прозрачному прокси из ядра, я пытаюсь внедрить