Câu hỏi được gắn thẻ là ['iptables']

iptables là chương trình dòng lệnh không gian người dùng được sử dụng để định cấu hình bộ quy tắc lọc gói IPv4 Linux 2.4.x và 2.6.x. Nó được nhắm mục tiêu hướng tới các quản trị viên hệ thống. Vui lòng, khi đặt câu hỏi về iptables, hãy thêm đầu ra từ lệnh sau: iptables -L -v -n

Điểm: 0
F.Hazi avatar
Đếm các địa chỉ IP được truy cập từ bên ngoài thông qua iptables hoặc thứ gì đó tương tự
lá cờ ma

Tôi sở hữu một công ty cung cấp dịch vụ lưu trữ và tôi thường gặp phải tình huống khách hàng của mình sử dụng mật khẩu yếu sẽ bị phá vỡ và đồng thời VPS của tôi trở thành nguồn quét của các công ty lưu trữ khác.

Tôi đã quản lý để chặn thông qua Suricata tình huống trong đó máy khách quét một địa chá» ...

Điểm: 1
Endektor avatar
iptables làm thế nào để chặn bittorrent?
lá cờ ng

Tôi cần chặn tất cả lưu lượng bittorrent bằng iptables. Như tôi biết, bittorrent có thể thích ứng với các bộ lọc tường lửa hiện có và gửi các gói xem xét các quy tắc. Nhưng tôi không thể tìm ra cách để chống lại điều này. Vì vậy, tôi đã thử một số quy tắc iptables mà tôi tìm thấy trên internet nhưng không có gì th ...

Điểm: 0
Nicolò avatar
GRE tunnel. Port Forwarding with IPTables from VPS to Local Server not working
lá cờ de

Dear ServerFault community,

I have an OVH VPS with 3 public IPs (1.1.1.1, 2.2.2.2, 3.3.3.3) and I am trying to forward them individually, with one tunnel for each IP, to a server in my office (IP 5.5.5.5) with port forwarding. This so that I can hide my office IP when running services on my office server.

1.1.1.1 is reserved for VPS's SSH. (All the ports are dropped except for port 23).

I forwarded one IP (2 ...

Điểm: -1
IPtables chuyển hướng IP từ VPN
lá cờ ru

Tôi đang cố gắng thiết lập VPN với chuyển hướng iptables. Máy khách VPN là một phần cứng có IP đích được xác định trước là 192.168.0.100. Tuy nhiên, IP đích thực hiện là 192.168.30.100 và tôi không thể thay đổi cài đặt của phần cứng. Do đó, tôi đang quảng cáo cho các máy khách VPN rằng máy chủ có thể định tuyến 192 ...

Điểm: 0
Openvpn cho phép truy cập vào máy khách từ mạng riêng
lá cờ ru

Tôi có một thiết lập với pfsense. Tôi đã cấu hình 2 mạng con LAN: 192.168.50.0/24 là DMZ 192.168.100.0/24 là Quản lý

Sau đó, trong DMZ, tôi có một máy chủ openvpn. Nhiều máy khách đang kết nối với máy chủ đó. Tôi muốn có thể kết nối với giao diện của họ từ 192.168.100.0/24. Tôi đã có thể định tuyến ping đến máy chá» ...

Điểm: 0
quy tắc iptables với giao diện mạng không hoạt động
lá cờ co

Tôi gặp vấn đề là nếu trong IPTABLES tôi chèn giao diện mạng thì không hoạt động nếu không có giao diện mạng thì không sao.
Iptable của tôi: https://i2.paste.pics/cce26e3f680e2b...08e514f9cb.png

và nếu tôi sử dụng quy tắc như thế này, nó sẽ hoạt động:
-A INPUT -p tcp -m tcp --dport 22 -j CHẤP NHẬN
Nếu tôi thêm giao diện không hoạt ...

Điểm: 0
Balaïtous avatar
Làm cách nào để tắt Cách ly mạng Docker?
lá cờ ve

Tôi sử dụng gitlab, gitlab-runner, sonarqube, nexus, ... với docker Compose để kiểm tra chuỗi xây dựng trước khi triển khai chúng trên máy chủ của công ty tôi. Các máy chủ này sử dụng cùng một cầu nối mạng.

Điều này hoạt động tốt trên Ubuntu cũ của tôi, nhưng vì tôi đang sử dụng debian, các thùng chứa trên cầu mặc đ ...

Điểm: 0
Trao đổi lưu lượng giữa tun0 và tun1 bằng iptables
lá cờ cn

Tôi có hai VPN mà tôi đã tạo, mỗi VPN đều hoàn thành các mục tiêu kết nối mạng của riêng mình. tun0 chuyển tiếp tất cả lưu lượng truy cập đến proxy vớ5 và tun1 chấp nhận kết nối vpn. Các giao diện này được tạo bên trong bộ chứa docker. tun0 dường như hoạt động đầy đủ mà không cần bất kỳ cấu hình bổ sung n ...

Điểm: 0
Nicolò avatar
WireGuard: 2 máy khách ngang hàng trên cùng một máy chủ có kết nối Internet và chuyển tiếp cổng
lá cờ de

Kính gửi cộng đồng ServerFault,

Gần đây tôi đã mua một máy chủ gia đình. Tôi không muốn lưu trữ bất kỳ nội dung nào trên IP văn phòng của mình (1.1.1.1) và do đó, tôi đã mua một VPS OVH có 4 IP và tạo một đường hầm WireGuard để sử dụng IP của VPS làm IP máy chủ.

OVH VPS cũng chuyển tiếp tất cả các cổng đến máy chá» ...

Điểm: 0
cấu hình tun2socks không hoạt động
lá cờ cn

Tôi đang cố định cấu hình máy chủ tun2socks để chuyển tiếp tất cả lưu lượng truy cập tới một proxy bên ngoài được tìm thấy trực tuyến. Tôi cũng muốn duy trì khả năng ssh vào máy chủ nên tôi phải cân nhắc điều này. Cho đến nay các bước tôi đã thu thập được như sau:

  1. Tải xuống bản phát hành mới nhất của  ...
Điểm: 0
Nicolò avatar
Bộ định tuyến [ER-X] làm Máy khách WireGuard để ẩn IP Office trên Máy chủ Debian. Không thể liên kết với WireGuard IP từ máy chủ
lá cờ de

Kính gửi cộng đồng ServerFault

Tôi gặp sự cố với cấu hình tổng thể Đường hầm WireGuard của mình.

Tôi có một OVH VPS với 4 IP công khai (MY_PUBLIC) hoạt động như một máy chủ WireGuard và chuyển tiếp tất cả lưu lượng (và các cổng) tới bộ định tuyến EdgeRouter-X của tôi (192.168.255.1) (hoạt động như một máy khách W ...

Điểm: 0
birgersp avatar
Chuyển cổng 443 sang 8080?
lá cờ us

(lưu ý: Tôi cố tình viết "httpz" thay vì "https" vì tôi nhận được thông báo lỗi khi cố đăng câu hỏi)

Tôi có một máy chủ web (docker container) chạy trên 8080. Tôi muốn mọi người truy cập httpz://mydomain.com để truy cập nó. Tôi đã thay đổi cấu hình cổng cho vùng chứa (docker soạn thảo) thành ánh xạ 443 thành 8080 và điều đà...

Điểm: 0
Sâu avatar
Tại sao máy chủ Nginx không thể truy cập được mặc dù các cổng đang mở?
lá cờ jp

Tôi đang ở trong một tình huống rất bất thường và tôi đã dành gần 8 giờ để cố gắng tìm ra vấn đề là gì.

thiết lập

Tôi có một máy chủ chạy Debian 11. Bên trong máy chủ này, tôi đã thiết lập một máy ảo CentOS với KVM. Máy ảo lưu trữ một ứng dụng web phức tạp phía sau máy chủ Apache. Giao diện mạng của KVM ...

Điểm: 0
Tại sao iptables chặn lưu lượng quay lại?
lá cờ at

Hệ điều hành: Ubuntu 18.04.6 Loại tường lửa: IPtables. UFW bị vô hiệu hóa.

Tôi có cụm Kubernetes với 3 nút cung cấp dịch vụ bảng điều khiển và etcd, có tên là cp01, cp02 và cp03.

tôi thấy rằng v.v. lưu lượng truy cập từ mỗi nút Controlplane/etcd hoạt động tốt. Ứng dụng etcd dường như đang hoạt động, mặc dù tôi nhá ...

Điểm: 0
Андрей Жуков avatar
Cách thay đổi ACCEPT thành DROP với đích cụ thể trong iptables
lá cờ in

Tôi có mục này trong iptables CHẤP NHẬN tcp -- bất cứ đâu 0.0.0.0.in-addr.arpa tcp dpt:4210. Tôi muốn thay đổi CHẤP NHẬN thành DROP. tôi đã thử sử dụng sudo /sbin/iptables -A DOCKER -p tcp -d 0.0.0.0 --destination-port 4210 -j DROP nhưng nó chỉ tạo ra một phiên bản khác của mục có DROP trong cột mục tiêu. Tuy nhiên, 4210 vẫn hoạt độ ...

Điểm: 1
Maksat Baigazy avatar
Cách thay đổi hành vi tường lửa mặc định để loại bỏ tất cả các kết nối đã thiết lập khi tải lại
lá cờ cn

Tôi có một máy chủ web và các dịch vụ sshd đang chạy và lắng nghe các kết nối trên các cổng của chúng. Điều tôi muốn đạt được là khi tôi thay đổi vùng của mình từ công khai sang thứ gì đó cấm cổng 22 hoặc 443, các kết nối hiện tại của tôi sẽ hết hạn. Ngay bây giờ sau khi cấm các cổng đó và tải lại tườn ...

Điểm: 0
Ben Anderson avatar
Làm cách nào để chặn truy cập internet cho máy khách OpenVPN và hạn chế lưu lượng truy cập vào mạng VPN? (Cài đặt với openvpn-install)
lá cờ me

Tôi thiết lập máy chủ OpenVPN bằng cách sử dụng openvpn-cài đặt. Tôi muốn các máy khách có thể kết nối với máy chủ VPN, nhưng mọi lưu lượng truy cập hướng tới internet thay vì mạng cục bộ của VPN sẽ bị chặn.

Tôi đã thấy nhiều giải pháp đề xuất thêm đẩy lệnh để máy chủ.conf yêu cầu khách hàng sử dụng  ...

Điểm: 0
zezo mehdawi avatar
Tạo quy tắc NFQUEUE để khớp với đích đến của địa chỉ cục bộ trong bộ định tuyến raspberry pi của tôi
lá cờ pe

Tôi đang thực hiện một dự án để xác minh nguồn của từng gói nếu đích của nó là một trong một số IP trên mạng LAN.Tôi quan tâm đến IP LAN, không phải mạng LAN.

Tôi đã cố gắng tạo nhiều trận đấu như sau nhưng không có gì hiệu quả.

iptables -t nat -d <danh sách IP> -A FORWARD -j NFQUEUE --queue-num 1

Tôi đã sử dụng các qu ...

Điểm: 0
Edel Rojas avatar
Iptables chuyển hướng đến proxy chính sau khi lọc trên proxy cục bộ
lá cờ in

Tôi quản lý mạng con được liên kết với mạng Tổ chức (IN). Truy cập Internet từ mạng con của tôi thông qua proxy có thông tin xác thực (chúng không liên quan đến người dùng miền của tôi) trong IN. Tôi cần áp dụng một số bộ lọc mà proxy đó không triển khai. Vì mục đích đó, tôi sử dụng mực trên mạng cục bộ của mì ...

Điểm: 0
Alexey Martemyanov avatar
Định tuyến fwmark đến cổng VPN bằng dấu nftables
lá cờ do

Tôi đang cố thiết lập định tuyến có chọn lọc của lưu lượng được lọc theo địa chỉ IP qua OpenVPN trên bộ định tuyến OpenWRT của mình

Tôi đã thiết lập hồ sơ OpenVPN và đang làm việc với tùy chọn route-nopull để tắt cài đặt cổng mặc định.

Các lệnh sau có nghĩa là các gói được nhắm mục tiêu đến một tậ ...

Điểm: 0
Oli avatar
Không thể kết nối với sendgrid từ máy chủ (và tai ương iptables)
lá cờ cn
Oli

Tôi đang hết thời gian chờ khi sử dụng telnet smtp.sendgrid.net 587 trên VPS của tôi, nhưng nó hoạt động tốt từ trạm ubuntu cục bộ của tôi..vì vậy tôi nghĩ rằng có một số vấn đề về tường lửa.

Tôi có một thiết lập docker (có một số ý nghĩa bảo mật với iptables) trên máy chủ của tôi và đã thử mở lưu lượng gá» ...

Điểm: 0
ph3ro avatar
Sử dụng iptables và nftables cùng nhau
lá cờ ro

Có thể sử dụng nftables và iptables cùng nhau không? Làm cách nào tôi có thể ưu tiên các quy tắc iptables cao hơn nftables. Vì tôi đang sử dụng nftables cho nat và iptables để giảm lưu lượng truy cập bằng cách khớp hex & string.

Đây là những quy tắc iptables mà tôi muốn sử dụng. Nếu ai đó có thể dịch chúng cho nftable thì ...

Điểm: -1
Steve avatar
Bộ định tuyến thả gói
lá cờ cn

Tôi đang gặp sự cố lạ với kết nối có dây tới bộ định tuyến trên mạng LAN, nơi lưu lượng TCP bị ngắt và được ghi dưới dạng gói bị phân mảnh.

Kịch bản có MTU được đặt ở 1500 trên các máy khách mạng và trên bộ điều hợp ethernet của bộ định tuyến (theo địa chỉ ip hiển thị).

Ví dụ về gói thông báo  ...

Điểm: 0
vishy dewangan avatar
Tại sao CHẤP NHẬN mục tiêu cho chuỗi POSTROUTING của bảng tự nhiên không hoạt động trong iptables?
lá cờ in

Tôi đang cố gắng kiểm tra kích thước gói và byte của yêu cầu ping tới máy chủ từ xa tại chuỗi POSTROUTING trong bảng iptables tự nhiên. Vì vậy, tôi đã tạo quy tắc bằng cách sử dụng mục tiêu CHẤP NHẬN như sau

iptables -t nat -A POSTROUTING -p icmp -d 172.16.16.102 -j CHẤP NHẬN

Nhưng khi gửi yêu cầu ping đến máy chủ 172.16.16.102 ...

Điểm: 0
gstlouis avatar
tiếp cận url virtualhost proxy công khai của apache từ máy chủ cục bộ phía sau NAT bằng cách sử dụng iptables
lá cờ bo

Tôi gặp sự cố với một khách đang sử dụng virsh phía sau máy chủ chạy bằng tường lửa iptables. Vị khách này lưu trữ các trang web, một trang web quan trọng nhất với proxy ngược.

Mọi thứ đang hoạt động tốt. sau đó tôi đã cài đặt cộng tác trực tuyến 1: https://www.collaboraoffice.com/code/. Thật tuyệt khi mở tài liệu ...

Điểm: 1
chellathurai avatar
Chuyển tiếp IP với IPTables cho chế độ lvs nat
lá cờ vn

Tôi đang tìm hiểu về bộ cân bằng tải L3 và hiện đang làm việc ở chế độ NAT được lưu trữ. Luồng gói tin phải là Máy khách ------> L3(lvs DNAT)------> máy chủ thực và luồng trả về phải chính xác ngược lại với luồng yêu cầu. Nhưng DNAT của lvs chỉ thay đổi NAT đích, có nghĩa là chỉ IP đích của gói được thay ...

Điểm: 0
Akshay avatar
DNS không liên kết (Chuyển hướng mạng LAN)
lá cờ vn

Tôi đang cố chuyển hướng các truy vấn trong mạng LAN của mình tới máy chủ DNS cục bộ (được cài đặt trong mạng LAN) thay vì DNS mặc định, tức là 8.8.8.8.

Tôi đang sử dụng 1.13.1 không giới hạn và đã thử các cách sau:

  1. đã thử localzone

vùng cục bộ: "10.in-addr.arpa." trong suốt tên miền không an toàn: "10.in-addr.arpa." chu ...

Điểm: 0
WireGuard kết hợp Hub và Spoke với Point to Site
lá cờ us

Tôi muốn cấu trúc liên kết Point to Site nhưng vì máy chủ "máy khách" và "máy chủ" đều nằm trong mạng NAT của riêng chúng nên tôi cần dựa vào máy chủ thứ ba trong cấu trúc liên kết Hub và Spoke.

hình dung

Máy chủ A (trung tâm)

[Giao diện]
Khóa riêng tư = 
Địa chỉ = 10.201.50.1/32
Cổng nghe = 51820

PreUp = sysctl -w net.ipv4.ip_for ...
Điểm: 1
Làm cách nào để chuyển hướng tailscale sang shadowsocks
lá cờ tr

Làm cách nào để chuyển hướng lưu lượng theo tỷ lệ đuôi (TPC+UDP) thông qua proxy bóng tối trên Linux? Tôi đã thử chuyển hướng ss nhưng không thành công.

Điểm: 0
Norman avatar
Tại sao các quy tắc iptable của tôi ngày càng dài hơn
lá cờ cn

Tôi đã thêm cổng 80 và cổng 3306 vào các quy tắc iptables của mình trên VM.Standard.E2.1.Micro chạy Ubuntu trên Oracle bằng cách thực hiện:

sudo iptables -I INPUT -p tcp -m tcp --dport 80 -j CHẤP NHẬN

Sudo netfilter-lưu liên tục

Sudo netfilter-tải lại liên tục

sudo iptables -I INPUT -p tcp -m tcp --dport 3306 -j CHẤP NHẬN

Sudo netfilter-lưu liên tục ...