Preguntas etiquetadas con iptables

Iptables es un módulo que proporciona las funciones del sistema operativo Linux de firewall, NAT y registro de datos que viajan a través de una red informática.


0
iptable_nat dejó de funcionar después de la actualización
Hoy, instalé algunas actualizaciones con dnf update. Después de eso no puedo establecer algunas reglas básicas de iptables. $ iptables -A INPUT --match state --state ESTABLISHED,RELATED --jump ACCEPT` iptables: No chain/target/match by that name. Este comando corriendo por siempre $ modprobe iptable_nat y también esto corre por siempre $ iptables …

2
Use iptables para bloquear la conexión local
Deseo bloquear todas las conexiones (locales y remotas) a un servicio que se ejecuta en un puerto en particular, digamos el puerto 1000. He intentado el siguiente comando: iptables -I INPUT 1 -p tcp --dport 9999 -j DROP con y sin -i lo, pero aún puedo conectarme al servicio usando …


1
Empuje el tráfico local "fuera" de la nat
Tengo un servidor que funciona como mi nat que aloja algunos servicios. Cuando me conecto localmente a través de UDP a este servidor, mi cliente usa la IP pública pero el servidor responde con su IP local. Entonces, la pregunta es: ¿cómo puedo forzar que todo el tráfico que se …

1
Un tonto sobre iptable
Vi un comando iptable como este: iptables -t nat -A xx -p tcp -m tcp --dport 80 -j DNAT --to %myweb%:80 ¿para qué sirve el "%"? Gracias. ¿Dónde puedo obtener un manual para decirme qué tipo de símbolos puedo usar?

1
no se puede agregar la regla de iptables
¿Hay algo malo con estas reglas? No se pueden agregar a iptables, no hay error, pero simplemente no aparecen eniptables -vnL iptables -I FORWARD 1 -s 1.2.3.4 -p udp -m connlimit --connlimit-above 20 --connlimit-mask 24 -j DROP iptables -I FORWARD 1 -s 1.2.3.4 -p udp -m connlimit --connlimit-above 10 -j …

1
No puedo conectarme a un puerto que ya está abierto en mi firewall
He intentado abrir el puerto 80 [root@rhel7 docker]# firewall-cmd --zone=public --add-port=80/tcp --permanent success [root@rhel7 docker]# firewall-cmd --reload success [root@rhel7 docker]# iptables-save | grep 80 -A POSTROUTING_ZONES -o eno16780032 -g POST_public -A PREROUTING_ZONES -i eno16780032 -g PRE_public -A PREROUTING_ZONES -i eno16780032 -g PRE_public -A FORWARD_IN_ZONES -i eno16780032 -g FWDI_public -A FORWARD_OUT_ZONES …

1
¿Cómo leer la salida de iptables -L?
Soy bastante nuevo en iptables, y estoy tratando de entender su salida. Traté de RTFM, pero fue en vano cuando se trata de pequeños detalles como estos. Cuando iptables -vnLme da una línea como: Chain INPUT (policy DROP 2199 packets, 304K bytes) Entiendo la primera parte: en los datos entrantes, …

1
CentOS - ipTables
Tengo algunas preguntas sobre ipTables. ¿Es posible abrir todos los puertos entre 2000 y 6000 y luego tener 2245, 5435,5434 cerrados? ¿Es posible abrir algunos puertos desde una dirección IP? P.ej. La única ip que puede conectarse a nuestro servidor a través de 2501 es 12.34.56.78 ¿Es posible hacer diferentes …

2
iptables falló con el mensaje “iptables v1.4.21: No se pudo cargar la coincidencia '-d': No existe tal archivo o directorio”
Estoy ejecutando el kernel 3.14.18 y usando iptables 1.4.21, construido con estas opciones --static-enable --disable-shared. Cuando ejecuto este comando: /sbin/iptables -A PREROUTING -m -d 127.3.0.2/24 -j DNAT --to-destination 10.0.0.1 -p udp -dport 69 Me sale este mensaje de error: iptables v1.4.21: Couldn't load match `-d':No such file or directory ¿Alguien …


1
iptables + vpnc + Cisco IP Phone 7941
Tengo una puerta de enlace Linux con el kernel 2.6.39 conectado a un Cisco ASA 5500 con vpnc. Estoy usando iptables con enmascaramiento y reenvío para dar acceso a la LAN al dispositivo tun0 conectado a la VPN. Mi Cisco IP Phone 7941 puede conectarse al administrador de llamadas, pero …


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.