Preguntas etiquetadas con iptables

iptables es el programa de línea de comandos del espacio de usuario utilizado para configurar el conjunto de reglas de filtrado de paquetes IPv4 de Linux 2.4.xy 2.6.x. Está dirigido a administradores de sistemas. Por favor, cuando haga una pregunta sobre iptables, agregue la salida del siguiente comando: iptables -L -v -n

2
Contando el ancho de banda desde un contenedor Docker
Estoy tratando de descubrir cómo rastrear el ancho de banda proveniente de un contenedor Docker. Normalmente lo uso --uid-ownercomo marca para realizar un seguimiento del uso del ancho de banda para un usuario determinado. Sin embargo, incluso cuando ejecuto todos los procesos ya que el usuario dentro del contenedor docker …






4
iptables nat no existe
¡Hoy mi iptables nat en el sistema host dejó de funcionar y no tengo idea de lo que sucedió! (Eso es muy malo, lo sé) Todos los comandos se ejecutan como usuario root. Si ejecuto $ iptables -t nat -Lme sale el siguiente mensaje de error: $ iptables -t nat …
13 centos  iptables  nat  openvz 

2
¿Qué puertos para IPSEC / LT2P?
Tengo un firewall / enrutador (no estoy haciendo NAT). Busqué en Google y vi respuestas conflictivas. Parece que UDP 500 es el común. Pero los otros son confusos. 1701, 4500. Y algunos dicen que también necesito permitir gre 50, o 47, o 50 y 51. Ok, ¿qué puertos son los …

1
iptables NUEVAS conexiones vs. --syn
Cuál es la diferencia entre: iptables ... -m state --state NEW y iptables ... --syn El primero debe seleccionar NUEVAS conexiones, pero las nuevas conexiones AFAIK se realizan enviando un indicador de sincronización TCP. El otro significa justamente eso: paquetes con un indicador de sincronización. ¿Puedes dar ejemplos prácticos cuando …
13 linux  iptables 

2
iptables -p all --dport
iptables no parece reconocer --dportcon -p all. iptables -A INPUT -p all --dport www -j ACCEPT rendimientos: iptables v1.4.4: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more information. --destination-port doesn't work either: iptables v1.4.4: unknown option `--destination-port' Agregar dos reglas separadas para -p tcpy -p udpfunciona bien, …
13 ubuntu  iptables 

3
¿Cómo configuro el monitoreo de MySQL con Fail2ban?
Buscar en Internet con motores de búsqueda en MySQL y fail2ban produce muchos resultados al colocar sus registros de fail2ban en MySQL, sin embargo, quiero monitorear los intentos fallidos de MySQL de iniciar sesión y prohibir esas IP. Mi aplicación requiere que mantenga abierto un puerto para MySQL, aunque he …


2
¿Cuántas reglas pueden soportar iptables?
Alguien me preguntó esto recientemente y no tenía respuesta para eso. Sé que esta es una pregunta abierta, pero ¿hay un límite en el número de reglas que puede instalar en una tabla / cadena? Si es así, ¿cómo puedo averiguarlo? Supongo que variará de una máquina a otra.
12 iptables 


6
Acceso al servidor web de DNAT desde el interior de la LAN
Tengo una red pequeña con un enrutador, que mantiene una conexión a Internet, un servidor y algunas estaciones de trabajo en una red local. Se debe acceder al servidor desde Internet, y hay varias entradas DNAT establecidas en el iptables del enrutador, como esta: -A PREROUTING -i ppp0 -p tcp …
12 linux  iptables  nat 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.