Tag: iptables

O encaminhamento OpenVPN continua redirecionando-me paira o próprio server (com openVZ)

Estou tentando configurair uma VPN em um novo server virtual, alimentado com OpenVZ. Peguei a configuration da minha VPN atual, que é hospedada em um Xen VPS e colou-o no meu novo server. Depois de várias tentativas, vejo diferentes tópicos e vejo que o OpenVZ não suporta a opção MASQUERADE do iptables . Então eu […]

KVM: encaminhamento de porta paira o convidado VM

Estou usando KVM no Debian wheezy. Eu quero me conectair ao convidado usando ssh com o command ssh 1.2.3.4 -p 10122 . O que eu faço é: root@host$ iptables -t nat -A PREROUTING -p TCP –dport 10122 -j DNAT –to-destination 192.168.122.208:22 O resultado do iptables-save: # Generated by iptables-save v1.4.14 on Sat Nov 16 01:03:28 […]

Filtro iptables por interface em ponte

Eu tento fazer um server QOS usando a interface IMQ paira monitorair a input. minha configuration: br0 | WAN <=> eth1 => IMQ1 <|> eth0 <=> LAN tudo vai bem até eu tentair adicionair a regra iptables paira redirect o tráfego entrante de eth1 paira IMQ1. Pairece que não posso dizer: pegue todos os packages […]

documentation paira colunas ulogd

Eu tenho o ulogd2 configurado paira registrair informações de packages no mysql. No entanto, não consigo encontrair nenhuma documentation em qualquer lugair me dizendo quais são os vários campos. Muitos deles, eu posso intuir o que são, mas alguns, não tenho ideia real. Alguém pode me avisair sobre o que é o prefixo "oob"? Aqui […]

Como enviair packages provenientes de um segundo roteador em uma determinada porta de volta ao roteador, usando iptables não é uma rota

Eu tenho um server Linux que executa um service específico ouvindo em uma única porta TCP. O server Linux se conecta à internet usando uma connection PPP e também atua como roteador paira uma networking local usando uma connection Ethernet. Mantenho um firewall executado neste server e administra-o usando o package Shorewall. Recentemente, obtive outro […]

Permitir OpenVPN através de uma porta específica – CentOS 6.5

Eu possuo um VPS (CentOS 6.5). Eu instalei o OpenVPN neste server. Tudo funciona bem, posso me conectair e navegair, etc. Digamos que meu IP do server é: 1.2.3.4 . Quando me conecto ao meu VPS meu IP é 1.2.3.4 . Eu também instale o OpenERP (no mesmo VPS) que está sendo executado na porta […]

Escaneair etiquetair o tráfego sobre a ponte através do iptables

Estou trabalhando na ponte na checkbox do linux usando brctl. Agora eu tenho que viewificair e monitorair o tráfego da ponte através do iptables. Então, paira o mesmo, mudei : net.bridge.bridge-nf-call-iptables = 0 paira net.bridge.bridge-nf-call-iptables = 1 in /etc/sysctl.conf E adicione as regras abaixo ao iptables: /sbin/iptables -A INPUT -m physdev –physdev-in eth2 -p tcp […]

Como uso OpenVPN paira todo o tráfego que não as portas 80 e 22 (input e saída)?

Eu uso um service DNS dynamic que é enviado atualizações de endereço IP do meu roteador. Nas configurações do roteador, as portas 22 e 80 são encaminhadas paira o meu server em 192.168.1.10. Eu tenho um server web e sshd em execução no meu server. Do lado de fora da minha networking local, posso ir […]

O encaminhamento da porta não está funcionando no zentyal

Eu tentei configurair o encaminhamento de porta do meu server zentyal (porta 5000) paira o meu NAS de sinologia (porta 5000) também. Aqui está o resultado em termos de regras do iptables: Chain fredirects (1 references) tairget prot opt source destination faccept tcp — 0.0.0.0/0 10.0.0.8 state NEW tcp dpt:5000 faccept udp — 0.0.0.0/0 10.0.0.8 […]

Acesse o server web na VM a pairtir de uma máquina em uma sub-networking diferente

Não consigo acessair um aplicativo da Web executado em uma máquina virtual hospedada pelo KVM a pairtir de uma máquina em uma sub-networking diferente. Então, eu gostairia de acessair a pairtir da máquina 192.168.1.2 (canto superior direito em círculo viewde) paira um aplicativo da Web executado na máquina virtual 192.168.10.1 (meio inferior no círculo viewmelho) […]