Preguntas etiquetadas con iptables

iptables es el programa de línea de comandos del espacio de usuario utilizado para configurar el conjunto de reglas de filtrado de paquetes IPv4 de Linux 2.4.xy 2.6.x. Está dirigido a administradores de sistemas. Por favor, cuando haga una pregunta sobre iptables, agregue la salida del siguiente comando: iptables -L -v -n


1
Fail2ban jail.local vs jail.conf
¿El archivo jail.local actúa como una anulación de jail.conf o como un reemplazo de jail.conf? Cuando estaba aprendiendo acerca de Fail2Ban a través de tutoriales, la mayoría de ellos generalmente dicen copiar jail.conf a jail.local y hacer las modificaciones allí y algunos de ellos dicen que cree un nuevo archivo …

4
Permitir tráfico hacia / desde IP específica con iptables
Quiero permitir todo el tráfico a una IP específica, usando iptables. probado agregando líneas: /sbin/iptables -A INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT ... pero aún no puede acceder a la IP remota (XXX.XXX.XXX.XXX). ¿algún consejo? tnx en adv! EDITAR: con …
25 iptables 

4
iptables: ¿destino para enrutar paquetes a una interfaz específica?
Mi servidor doméstico tiene dos interfaces principales eth1(una conexión a Internet estándar) y tun0(un túnel OpenVPN). Me gustaría usar iptablespara forzar la salida de todos los paquetes generados por un proceso local propiedad del UID 1002 tun0y todos los demás paquetes para salir eth1. Puedo marcar fácilmente paquetes coincidentes: iptables …
25 iptables  routing 

1
¿Por qué un contenedor Docker que ejecuta un servidor expone el puerto al mundo exterior a pesar de que dicho puerto está bloqueado por iptables?
Tengo un problema con MySQL ejecutándose dentro de un contenedor Docker. Mi imagen de prueba está construida a partir del siguiente Dockerfile: # See: https://index.docker.io/u/brice/mysql/ FROM ubuntu:12.10 MAINTAINER Joni Kahara <joni.kahara@async.fi> # Because docker replaces /sbin/init: https://github.com/dotcloud/docker/issues/1024 RUN dpkg-divert --local --rename --add /sbin/initctl RUN ln -s /bin/true /sbin/initctl RUN apt-get …
24 iptables  docker 

3
¿Es suficiente agregar reglas de iptables sin reiniciar?
(Servidor Ubuntu) Estoy corriendo sudo iptables -A INPUT -s 127.0.0.1 -j ACCEPT sudo iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 4/sec -j ACCEPT y entonces sudo iptables-save Para obtener la función de las reglas de iptables, ¿es suficiente hacer solo el comando anterior (sin …
24 iptables 

2
¿Traceroute utiliza UDP o ICMP o ambos?
Cuando hago un seguimiento en el dominio www.google.com desde mi computadora portátil, ¿estoy usando icmp o udp? Pensé que era icmp tipo 11, pero mientras buscaba algo más, encontré reglas donde se usaba icmp tipo 30 y vi reglas donde se usaba udp. ¿Alguien puede explicarme cómo funciona? Estoy trabajando …



2
¿Cómo puedo bloquear todos menos tres puertos en Ubuntu?
¿Cómo puedo bloquear todos los puertos excepto 1962, 999, 12020? Un puerto para SSH y otros dos para una especie de script. Entonces, es necesario permitir la salida en estos puertos, ¿verdad? Mis iptables: # Generated by iptables-save v1.4.4 on Sat Feb 25 17:25:21 2012 *mangle :PREROUTING ACCEPT [643521:136954367] :INPUT …
22 ubuntu  iptables 



4
Gestión de iptables con ansible en un entorno inmenso
¿Cuál es la mejor manera de administrar iptables desde un punto y tener la capacidad de editar algo en el servidor local? Necesitamos agregar algunas reglas centralizadas en todos los servidores, pero tenemos servidores específicos con requisitos específicos que deberían tener su propio conjunto de reglas. Pensé en el script …
20 iptables  ansible 


1
Diferencia entre iptables -A y -I opción
He intentado (durante horas) configurar iptables para permitir consultas DNS a mi servidor DNS y descubrí que mis iptables seguían bloqueando el acceso debido a la opción de agregar reglas que había estado usando. La mayoría de los foros sugieren una regla similar a la siguiente: iptables -A INPUT -p …
20 linux  iptables 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.