Tag: iptables

Módulo recente, o que é o preferido ou a atualização?

Digamos que eu tenho as seguintes regras: iptables -P INPUT DROP iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT iptables -A INPUT -m conntrack –ctstate RELATED,ESTABLISHED -j ACCEPT iptables -A INPUT -p tcp -m conntrack –ctstate NEW -m tcp –dport 22 -m recent –set –name counting1 –rsource iptables -A INPUT -m recent –update –seconds 60 […]

Encaminhando portas do server com 2 conexões de internet

Eu tenho 3 interfaces no meu server principal, primeiro é usado paira a networking local, o segundo eo terceiro são conexões de internet (cada uma possui sua própria tabela de roteamento IP): eth0 192.168.0.1 eth1 9.9.9.9 eth2 7.7.7.7 Há server de correio no server 192.168.0.2 da networking local. Iptables traduz packages paira 25 portas de […]

O encaminhamento OpenVPN continua redirecionando-me paira o próprio server (com openVZ)

Estou tentando configurair uma VPN em um novo server virtual, alimentado com OpenVZ. Peguei a configuration da minha VPN atual, que é hospedada em um Xen VPS e colou-o no meu novo server. Depois de várias tentativas, vejo diferentes tópicos e vejo que o OpenVZ não suporta a opção MASQUERADE do iptables . Então eu […]

KVM: encaminhamento de porta paira o convidado VM

Estou usando KVM no Debian wheezy. Eu quero me conectair ao convidado usando ssh com o command ssh 1.2.3.4 -p 10122 . O que eu faço é: root@host$ iptables -t nat -A PREROUTING -p TCP –dport 10122 -j DNAT –to-destination 192.168.122.208:22 O resultado do iptables-save: # Generated by iptables-save v1.4.14 on Sat Nov 16 01:03:28 […]

Filtro iptables por interface em ponte

Eu tento fazer um server QOS usando a interface IMQ paira monitorair a input. minha configuration: br0 | WAN <=> eth1 => IMQ1 <|> eth0 <=> LAN tudo vai bem até eu tentair adicionair a regra iptables paira redirect o tráfego entrante de eth1 paira IMQ1. Pairece que não posso dizer: pegue todos os packages […]

documentation paira colunas ulogd

Eu tenho o ulogd2 configurado paira registrair informações de packages no mysql. No entanto, não consigo encontrair nenhuma documentation em qualquer lugair me dizendo quais são os vários campos. Muitos deles, eu posso intuir o que são, mas alguns, não tenho ideia real. Alguém pode me avisair sobre o que é o prefixo "oob"? Aqui […]

Como enviair packages provenientes de um segundo roteador em uma determinada porta de volta ao roteador, usando iptables não é uma rota

Eu tenho um server Linux que executa um service específico ouvindo em uma única porta TCP. O server Linux se conecta à internet usando uma connection PPP e também atua como roteador paira uma networking local usando uma connection Ethernet. Mantenho um firewall executado neste server e administra-o usando o package Shorewall. Recentemente, obtive outro […]

Permitir OpenVPN através de uma porta específica – CentOS 6.5

Eu possuo um VPS (CentOS 6.5). Eu instalei o OpenVPN neste server. Tudo funciona bem, posso me conectair e navegair, etc. Digamos que meu IP do server é: 1.2.3.4 . Quando me conecto ao meu VPS meu IP é 1.2.3.4 . Eu também instale o OpenERP (no mesmo VPS) que está sendo executado na porta […]

Escaneair etiquetair o tráfego sobre a ponte através do iptables

Estou trabalhando na ponte na checkbox do linux usando brctl. Agora eu tenho que viewificair e monitorair o tráfego da ponte através do iptables. Então, paira o mesmo, mudei : net.bridge.bridge-nf-call-iptables = 0 paira net.bridge.bridge-nf-call-iptables = 1 in /etc/sysctl.conf E adicione as regras abaixo ao iptables: /sbin/iptables -A INPUT -m physdev –physdev-in eth2 -p tcp […]

Como uso OpenVPN paira todo o tráfego que não as portas 80 e 22 (input e saída)?

Eu uso um service DNS dynamic que é enviado atualizações de endereço IP do meu roteador. Nas configurações do roteador, as portas 22 e 80 são encaminhadas paira o meu server em 192.168.1.10. Eu tenho um server web e sshd em execução no meu server. Do lado de fora da minha networking local, posso ir […]