Preguntas etiquetadas con iptables

iptables es el programa de línea de comandos del espacio de usuario utilizado para configurar el conjunto de reglas de filtrado de paquetes IPv4 de Linux 2.4.xy 2.6.x. Está dirigido a administradores de sistemas. Por favor, cuando haga una pregunta sobre iptables, agregue la salida del siguiente comando: iptables -L -v -n

1
reglas iproute2 e iptables NAT ... ¿cuál es la diferencia?
Tenemos 2 conexiones ISP diferentes. Nuestro "chico de TI" anterior configuró nuestro firewall de la siguiente manera: Cuando /etc/rc.localse ejecutó al inicio, hizo un montón de ip rule addy ip route addcomandos para enrutar ciertos hosts internos para usar ciertas conexiones ISP. Luego, al final de /etc/rc.local, ejecutó nuestras iptablesreglas …



7
¿Cuál es la forma canónica de almacenar las reglas de iptables?
iptables, el firewall estándar de Linux, no guarda las reglas entre reinicios. Tienes que ocuparte de esto tú mismo. Hay muchas maneras de hacer esto. ¿Cuál es la forma canónica de hacer esto? ¿Cuáles son las mejores prácticas? Contestaré con mi propia solución, pero estoy interesado en otras / mejores …
8 linux  iptables 


1
Reenviar tráfico a la red VPN
Tengo un servidor en la nube ejecutándose en Ubuntu 14.04 que está conectado con un túnel IPsec. El servidor tiene una interfaz real con una IP pública xxxx y una interfaz virtual 172.16.100.1. Todo el tráfico a la red remota debe enrutarse a través de la interfaz virtual con IP …
3 iptables  vpn  routing 

1
error: "net.netfilter.nf_conntrack_acct" es una clave desconocida
Tengo este error cuando ejecuto sysctl -pen Debian 5.0.8. error: "net.netfilter.nf_conntrack_acct" es una clave desconocida Mi configuración de sysctl net.netfilter.nf_conntrack_acct = 1 net.ipv4.netfilter.ip_conntrack_max = 9527600 net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 7200 Salida de lsmod ipv6 289352 34 loop 19724 0 nf_conntrack_ipv4 19352 0 nf_conntrack 71440 1 nf_conntrack_ipv4 joydev 15232 0 evdev 14592 0 …


1
El contenedor OpenVZ no puede llegar a internet
Instalé OpenVZ en mi servidor Debian 6 que solo tiene 1 IP. Así que intenté seguir esta guía en la wiki de OpenVZ , pero lamentablemente solo con suerte parcial. Remití con éxito el puerto 8090 del servidor Host al puerto 80 de un contenedor. Pero todavía no puedo conectarme …
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.