Tegishli nashrlar 'iptables'


Ubuntu-da murakkab bo'lmagan xavfsizlik devorlarini (UFW) tushunish
Odamlar uchun Ubuntu xavfsizlik devori; IPv4 yoki IPv6 xostga asoslangan xavfsizlik devorini yaratishning foydalanuvchilarga qulay usuli Men har doim iptablesdan qo'rqardim. Buning sababini bilmoqchi bo'lsangiz, ushbu "iptables" sahifasiga qarang. Ko'p odamlardan iptables yanada mustahkam va xavfsiz ekanligini eshitgan bo'lsam ham, men ularni hech qachon ishlatmaganman, chunki bu har doim qo'rqinchli bo'lgan. Men shaxsan o'ylaymanki, agar men iptables kabi biror narsa bilan qulay..

Tegishli savollar 'iptables'

Masofaviy MySQL xostiga ulanishga urinish (xato 2003)
Menda Debian serverida ishlaydigan MySQL namunasi bor va men unga hech qanday muammosiz mahalliy tarzda ulanishim mumkin. Biroq, men unga masofadan ulana olmayapman. Buni buyruq satridan sinab ko'rganimda quyidagi xatoni olaman: ERROR 2003...
76601 qarashlar
schedule 06.09.2022

Iptables orqali pochta jo'natishga qanday ruxsat berish mumkin?
Men serverimni (iptables bilan) himoya qilyapman, shunda faqat http va ssh portlari ochiq va bu yaxshi, garchi men ba'zi ilovalarda mail buyrug'ini (server: CentOS 6.2) ishlatsam va iptables blokirovkasi tufayli u hozir o'tib ketmaydi. hamma narsa....
23252 qarashlar
schedule 17.02.2024

iptables tashqi interfeysdan loopback portiga yo'naltiriladimi?
Men portni lxc-konteynerimdan loopbackga yo'naltirishga harakat qilaman. Mening lxc-konteynerim lxcbr1 bridge 11.0.3.1 bilan sozlangan. Men netcat bilan xostdan lxcga va lxc dan xostga ulanishga harakat qilaman. Muvaffaqiyat. localhost:...
9525 qarashlar
schedule 19.11.2023

iptables centOS portini yo'naltirish ishlamayapti
Men 10500 dan 10600 portiga keladigan udp paketlarini yo'naltirmoqchiman, lekin u quyidagi konfiguratsiya bilan ishlamaydi. Mening iptables shunday ko'rinadi, [root@mymachine ~]# service iptables status Table: filter Chain INPUT (policy DROP)...
5909 qarashlar
schedule 09.05.2024

iptables Forward siyosati ishlamaydi
Bu yerda menga yordam kerak! Biroz qiyin narsalar. Agar menda ushbu konfiguratsiya mavjud bo'lsa, nima uchun paketlar FORWARD zanjiridan o'tishini bilmayman: #set policy iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT...
676 qarashlar
schedule 30.08.2022

Iptables: ko'prikli interfeysni qoldiradigan mos keladigan paketlar
Agar serverda xatolik yuz bergan boʻlsa, uzr soʻraymiz, lekin u bir necha kundan beri mavjud va menda hech qanday muammo yoʻq... Men iptables asosida xavfsizlik devori konfiguratsiya vositasini qurmoqdaman va "simning zarbasi" stsenariysini...
2241 qarashlar
schedule 23.09.2022

Bir nechta mos keladigan qoidalarni iptables --delete buyrug'i bilan olib tashlashim mumkinmi?
iptables --append (-A) buyrug'i bir nechta bir xil qoidalarni qo'shish imkonini beradi va siz ularni yana olib tashlash uchun bir xil miqdordagi --delete (-D) buyruqlarini bajarishingiz kerak bo'ladi. Iptables manpageida aytilishicha, --delete...
3691 qarashlar
schedule 15.07.2022

iptables server tomonidan boshlangan so'rovga ruxsat beradi
Tasvirga ko'ra, serverni himoya qilishimiz kerak bo'lmagan portlarni bloklash uchun bizga iptables kerak. Lekin men uchinchi tomon manbasini so'rashim kerak va men buni qanday qilishni bilmay qoldim. Mana mening iptables qoidalarim iptables -F...
745 qarashlar
schedule 04.10.2022

iptables, DHCP uchun DSCP o'rnatildimi?
Men DHCP paketlarida DSCP bitlarini o'rnatishga harakat qilyapman. Quyidagi udp uchun yaxshi ishlasa-da, paket har doim 16 DSCP bilan yuboriladi. Har qanday fikr? iptables -t mangle -A FORWARD -p udp -j DSCP --set-dscp 1 iptables -t mangle -A...
1003 qarashlar
schedule 18.01.2024

Ethernet sarlavhasidan MAC manzilini chop eting
Men iptables (1.4) tomonidan ajratilgan paketning chekilgan sarlavhasini tekshirmoqchiman, shuning uchun paketni ushlaydigan modul yozishim va o'z funktsiyamni qo'llashim kerak. Men Ethernet sarlavhasida (faqat sinov maqsadida) mac maqsad qiymatini...
3324 qarashlar
schedule 30.10.2023

Tun qurilmasi bilan xom IP paketini yuboring
Men IP-paketni TUN qurilmasi orqali dasturiy ravishda qurish va jo‘natishga harakat qilyapman. . Men TUN qurilmasini va tegishli marshrutlarni o'rnatdim: # ip tuntap add mode tun tun0 # ip link set tun0 up # ip addr add 10.0.0.2/24 dev tun0...
1991 qarashlar
schedule 17.03.2024

Yechilgan: Nginx proxy_bind ishlamayapti
Hammasi: Men (192.168.0.2:12345) proksi-so‘rovlarini teskari nginx-ni tinglash va proxy_bind direktivalari yordamida alohida portlarda (192.168.0.2:443) tinglayotgan ichki xost manzilidan sozlashga harakat qilyapman. # /opt/sbin/nginx -v nginx...
334 qarashlar