Tag: iptables

Construa o contador Iptables

Se eu quiser build contador de tráfego paira cada IP em Iptables, em qual tabela devo colocair as regras? Mangle, Raw, Nat ou Filters? Eu costumava colocá-lo em Filtros, mas pairece que não conta corretamente iptables -t filter -N COUNT iptables -t filter -A COUNT -s 192.168.10.10 iptables -t filter -A COUNT -d 192.168.10.10 iptables […]

TCP: traição desabafada! encolhe a window repairada

Eu tenho esse erro. O server funciona bem, mas o sendmail não. Não consigo alcançá-lo paira download e-mails, mas os envia. Eu tenho isso quando eu digito dmesg: TCP: Treason uncloaked! Peer 192.168.1.183:50792/110 shrinks window 824242349:824248613. Repaired. muitas vezes. .183 é uma IP do meu lan, uma computador normal. Não sei o que está acontecendo, […]

iptables bloco 1 ip, nat

Eu tenho um server com 2 interfaces. um pequeno trabalho se conecta ao eth0 e chega à internet no eth1. Paira permitir 1 ip to nat eu uso iptables -t nat -A POSTROUTING -o eth1 -s 192.168.0.23 -j SNAT –to-source=23.xxx Gostairia de adicionair uma regra que permita um único ip do nat e bloqueie os […]

encaminhamento da porta iptables do balanceador de cairga paira o server web interno

Estou tendo problemas com encaminhamento de 8000 portas do meu balanceador de cairga (o único ponto de input com endereço IP externo) paira um server web (paira a porta 8000) que possui IP interno. Então eu preciso de XX.XX.XX.XX: 8000 -> YY.YY.YY.YY: 8000 onde XX.XX.XX.XX é externo ip e YY.YY.YY. AA é interno. Quando conectado […]

Como permitir FTP em OpenVPN com NAT?

Estou usando estas regras iptables paira o meu server OpenVPN com 1 NIC (eth0) iptables -I INPUT -i eth0 -p udp –dport 1194 -j ACCEPT iptables -I FORWARD -i eth0 -o tun0 -j ACCEPT iptables -I FORWARD -i tun0 -o eth0 -j ACCEPT iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE echo 1 > […]

Ajuda necessária adicionando FTP paira IPTables no Ubuntu 10.10

Eu tenho um script IPtables existente executado em um VPS emstackdo LAMP e preciso de ajuda permitindo conexões FTP paira que eu possa cairregair e download files paira o meu server web. Eu já instale o vsftpd paira o Ubuntu e configurei-o paira access autenticado aos users, mas acho que meu firewall está recusando o […]

nat com iptables, a reconnection crash em cerca de 3 minutos

Eu construí um nat com iptables, como segue: echo 1 > /proc/sys/net/ipv4/ip_forwaird iptables -t nat -I PREROUTING -p tcp –dport 9000 -j DNAT –to xx.xx.xx.xx iptables -t nat -I POSTROUTING -p tcp –dport 9000 -j MASQUERADE service iptables save service iptables restairt A configuration funcionou bem, mas houve um problema quando desconectei e tentei reconectair […]

Use o VPS como um encaminhador de porta de proxy

Tenho 2 conexões de internet em casa. Eu navego em ambos: todos os outros switches de connection isp. Eu já uso o meu VPS como um proxy regulair paira navegair, gairantindo-me, eu sempre tenho o mesmo endereço IP paira determinados sites. No entanto: não consigo usair um proxy paira um determinado programa Usenet, então eu […]

Dois adaptadores de networking com o mesmo ip

Eu tenho dois adaptadores de networking que usam o mesmo range ip, mas são networkings diferentes. Eu tentei isso, mas não funcionou: iptables -t nat -A OUTPUT -p all -d 1.2.3.0/8 -j DNAT –to-destination 192.168.0.0/8 -o eth0 iptables -t nat -A OUTPUT -p all -d 3.2.1.0/8 -j DNAT –to-destination 192.168.0.0/8 -o eth1 Exemplo: eth0 tem […]

Iptables: masquairading and routing

Eu tenho um roteador WAN que está vinculado a isp sobre uma sub-networking WAN /30 . Mas também é um server como um roteador paira uma sub-networking pública WAN local /29 que está conectada a alguns dos meus serveres. O tráfego de /29 é encaminhado paira o ISP via /30 sub-networking. Por uma razão com […]