iptables
Системное администрирование и сети
Вопрос или проблема У меня есть CentOS, и я запускаю на нем сервер l2tp/ipsec. На этом сервере у меня есть em1 с IP x.x.x.2 и em1:1 с IP x.x.x.3 . . . em1:250 с IP x.x.x.252 Моя IP-сеть VPN-клиента – 10.0.110.0/24, и я хочу передавать трафик клиента через интерфейс em1:110.
Системное администрирование и сети
Вопрос или проблема Я пытаюсь выполнить следующую команду на своей системе Raspbian sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --dport 2222 -j DNAT --to-destination 192.168.2.241:22 iptables говорит: iptables v1.8.2 (nf_tables): неизвестный параметр
Системное администрирование и сети
Вопрос или проблема У меня есть проблемы со стабильностью моего соединения через WireGuard. Я настроил 3 VPN-сети (описаны ниже), но давайте сосредоточимся на первой (wg0). Все работает, но через некоторое время соединение разрывается, клиент пытается
Системное администрирование и сети
Вопрос или проблема Я только что установил новую виртуальную машину с Ubuntu 24.04. Я хочу защитить ее с помощью iptables, поэтому установил два правила: iptables -A INPUT -i any -p tcp –dport 22 -j ACCEPT iptables -A INPUT -i any -j DROP Если я
Системное администрирование и сети
Вопрос или проблема У меня есть межсетевой экран, у которого на одном физическом интерфейсе есть 3 IP-алиаса. Пакеты отбрасываются между этими тремя интерфейсами (будь то ICMP, HTTP или что-то еще). Мы выяснили, что эти пакеты помечаются как INVALID в
Системное администрирование и сети
Вопрос или проблема У меня проблема с моими NAT правилами. Здесь вы можете увидеть маршрут маршрут Ping к публичному IP, например, 8.8.8.8, возможен со всех устройств (ПК, EVB 1, EVB 2). Но UDP/TCP запросы от EVB 2 отправляются, но ответа нет.
Системное администрирование и сети
Вопрос или проблема Описание У меня есть правило NAT для IP Tables, которое я пытаюсь применить к входящим соединениям. У меня есть сервер OpenVPN, работающий на экземпляре EC2, используя sudo iptables -t nat -A POSTROUTING -s 10.
Убунту
Вопрос или проблема Я использую Ubuntu 20 и libvirt для хостинга виртуальной машины Ubuntu 20. Переадресация портов внезапно перестала работать. Интернет и все другие функции по-прежнему работают как ожидалось. Я пытался сбросить virbr0 и очищал iptables
Убунту
Вопрос или проблема Впервые здесь, долгое время был новичком Я работаю с экземпляром Ubuntu в Oracle Cloud и мне нужно открыть порт для нового устройства, которое я подключил к нашему серверу. Я выполнил команду sudo iptables -L Цепочка INPUT (политика
Убунту
Вопрос или проблема Я использую эти правила в /etc/ufw/before.rules # Ограничение до 20 одновременных соединений на порту 80 с одного IP -A ufw-before-input -p tcp --syn --dport 80 -m connlimit --connlimit-above 20 -j DROP -A ufw-before-input -p tcp --syn
Компьютеры и программы
Вопрос или проблема Я получаю ошибку “нет маршрута к хосту”, когда пытаюсь подключиться к удаленному серверу с моего экземпляра Redis, находящегося на другом сервере. Redis определенно работает и слушает на порту 6379.
Unix-подобные системы
Вопрос или проблема Я ищу способ создать сервер балансировки нагрузки. В основном, вот что я хочу сделать: У меня есть публичный IP-адрес, скажем, 1.1.1.1, и второй публичный IP-адрес, скажем, 2.2.2.2. У меня есть веб-сайт, www.
Информационная безопасность
Вопрос или проблема Я пишу инструмент iplock, чтобы помочь мне настроить мой фаервол Linux. В основном моя текущая стратегия, так как я еще не использую IPv6 много, заключается в том, чтобы практически блокировать весь трафик IPv6 (“
Компьютеры и программы
Вопрос или проблема Может кто-нибудь помочь преобразовать следующие правила iptables в эквивалентные правила nftables? Я уже пытался использовать iptables-translate, но он не переводит все мои правила… # разрешить порты 500 и 4500, необходимые для
Системное администрирование и сети
Вопрос или проблема Я много читал учебников, чтобы понять свою проблему, но безуспешно. У меня есть виртуальная машина Redhat, на которой я установил Postgres, и я пытаюсь сделать его доступным для удаленных подключений. Когда я на машине, если я выполняю
Unix-подобные системы
Вопрос или проблема Я замечаю странное/разочаровывающее поведение iptables в Pop!_OS, которое мне сложно понять. Во-первых, у меня есть сервер, на котором я хочу включить входящие ssh-соединения. Следующий набор правил iptables, похоже, не работает (я
Убунту
Вопрос или проблема Я хотел бы использовать программное обеспечение для контроля того, какая программа может подключаться к интернету. Я знаю, что это поведение связано со словом “фаервол”, но некоторые пользователи Linux очень расстраиваются
Системное администрирование и сети
Вопрос или проблема Этот вопрос очень похож на ранее заданный, но есть серьезное отличие: я хотел бы использовать iptables для решения проблемы. На стороне VPN-сервера настроен и успешно работает Strongswan в режиме сервера (VPS).
Убунту
Вопрос или проблема Я пытаюсь найти проблему с правилом брандмауэра, из-за которого пакеты теряются. Я настроил TRACE и получил следующее: TRACE: 1 79de9f86 filter:input:rule:0x17:DROP Как мне найти, какое конкретно правило упоминается и вызывает потерю пакетов?
Unix-подобные системы
Вопрос или проблема Я считаю, что сталкиваюсь с проблемой маршрутизации на своей системе (это стандартная установка Ubuntu 22), но я не могу понять, как подойти к отладке данной проблемы. Следуя уроку по прозрачному прокси из ядра, я пытаюсь внедрить