Tegishli nashrlar 'iptables'
Ubuntu-da murakkab bo'lmagan xavfsizlik devorlarini (UFW) tushunish
Odamlar uchun Ubuntu xavfsizlik devori; IPv4 yoki IPv6 xostga asoslangan xavfsizlik devorini yaratishning foydalanuvchilarga qulay usuli
Men har doim iptablesdan qo'rqardim. Buning sababini bilmoqchi bo'lsangiz, ushbu "iptables" sahifasiga qarang.
Ko'p odamlardan iptables yanada mustahkam va xavfsiz ekanligini eshitgan bo'lsam ham, men ularni hech qachon ishlatmaganman, chunki bu har doim qo'rqinchli bo'lgan.
Men shaxsan o'ylaymanki, agar men iptables kabi biror narsa bilan qulay..
Tegishli savollar 'iptables'
Masofaviy MySQL xostiga ulanishga urinish (xato 2003)
Menda Debian serverida ishlaydigan MySQL namunasi bor va men unga hech qanday muammosiz mahalliy tarzda ulanishim mumkin. Biroq, men unga masofadan ulana olmayapman. Buni buyruq satridan sinab ko'rganimda quyidagi xatoni olaman:
ERROR 2003...
76601 qarashlar
schedule
06.09.2022
Iptables orqali pochta jo'natishga qanday ruxsat berish mumkin?
Men serverimni (iptables bilan) himoya qilyapman, shunda faqat http va ssh portlari ochiq va bu yaxshi, garchi men ba'zi ilovalarda mail buyrug'ini (server: CentOS 6.2) ishlatsam va iptables blokirovkasi tufayli u hozir o'tib ketmaydi. hamma narsa....
23252 qarashlar
schedule
17.02.2024
iptables tashqi interfeysdan loopback portiga yo'naltiriladimi?
Men portni lxc-konteynerimdan loopbackga yo'naltirishga harakat qilaman.
Mening lxc-konteynerim lxcbr1 bridge 11.0.3.1 bilan sozlangan.
Men netcat bilan xostdan lxcga va lxc dan xostga ulanishga harakat qilaman. Muvaffaqiyat.
localhost:...
9525 qarashlar
schedule
19.11.2023
iptables centOS portini yo'naltirish ishlamayapti
Men 10500 dan 10600 portiga keladigan udp paketlarini yo'naltirmoqchiman, lekin u quyidagi konfiguratsiya bilan ishlamaydi.
Mening iptables shunday ko'rinadi,
[root@mymachine ~]# service iptables status
Table: filter
Chain INPUT (policy DROP)...
5909 qarashlar
schedule
09.05.2024
iptables Forward siyosati ishlamaydi
Bu yerda menga yordam kerak! Biroz qiyin narsalar.
Agar menda ushbu konfiguratsiya mavjud bo'lsa, nima uchun paketlar FORWARD zanjiridan o'tishini bilmayman:
#set policy
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT...
676 qarashlar
schedule
30.08.2022
Iptables: ko'prikli interfeysni qoldiradigan mos keladigan paketlar
Agar serverda xatolik yuz bergan boʻlsa, uzr soʻraymiz, lekin u bir necha kundan beri mavjud va menda hech qanday muammo yoʻq...
Men iptables asosida xavfsizlik devori konfiguratsiya vositasini qurmoqdaman va "simning zarbasi" stsenariysini...
2241 qarashlar
schedule
23.09.2022
Bir nechta mos keladigan qoidalarni iptables --delete buyrug'i bilan olib tashlashim mumkinmi?
iptables --append (-A) buyrug'i bir nechta bir xil qoidalarni qo'shish imkonini beradi va siz ularni yana olib tashlash uchun bir xil miqdordagi --delete (-D) buyruqlarini bajarishingiz kerak bo'ladi.
Iptables manpageida aytilishicha, --delete...
3691 qarashlar
schedule
15.07.2022
iptables server tomonidan boshlangan so'rovga ruxsat beradi
Tasvirga ko'ra, serverni himoya qilishimiz kerak bo'lmagan portlarni bloklash uchun bizga iptables kerak. Lekin men uchinchi tomon manbasini so'rashim kerak va men buni qanday qilishni bilmay qoldim. Mana mening iptables qoidalarim
iptables -F...
745 qarashlar
schedule
04.10.2022
iptables, DHCP uchun DSCP o'rnatildimi?
Men DHCP paketlarida DSCP bitlarini o'rnatishga harakat qilyapman. Quyidagi udp uchun yaxshi ishlasa-da, paket har doim 16 DSCP bilan yuboriladi. Har qanday fikr?
iptables -t mangle -A FORWARD -p udp -j DSCP --set-dscp 1
iptables -t mangle -A...
1003 qarashlar
schedule
18.01.2024
Ethernet sarlavhasidan MAC manzilini chop eting
Men iptables (1.4) tomonidan ajratilgan paketning chekilgan sarlavhasini tekshirmoqchiman, shuning uchun paketni ushlaydigan modul yozishim va o'z funktsiyamni qo'llashim kerak. Men Ethernet sarlavhasida (faqat sinov maqsadida) mac maqsad qiymatini...
3324 qarashlar
schedule
30.10.2023
Tun qurilmasi bilan xom IP paketini yuboring
Men IP-paketni TUN qurilmasi orqali dasturiy ravishda qurish va jo‘natishga harakat qilyapman. .
Men TUN qurilmasini va tegishli marshrutlarni o'rnatdim:
# ip tuntap add mode tun tun0
# ip link set tun0 up
# ip addr add 10.0.0.2/24 dev tun0...
1991 qarashlar
schedule
17.03.2024
Yechilgan: Nginx proxy_bind ishlamayapti
Hammasi:
Men (192.168.0.2:12345) proksi-so‘rovlarini teskari nginx-ni tinglash va proxy_bind direktivalari yordamida alohida portlarda (192.168.0.2:443) tinglayotgan ichki xost manzilidan sozlashga harakat qilyapman.
# /opt/sbin/nginx -v
nginx...
334 qarashlar
schedule
07.07.2022