Preguntas etiquetadas con iptables

iptables permite la creación de reglas para definir el comportamiento de filtrado de paquetes.





1
reenviar el puerto de tráfico saliente usando iptables
Estoy tratando de reenviar todo el tráfico saliente desde el puerto 80 al puerto 8080 usando iptablese intenté la siguiente regla, aunque no funcionó: iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to-port 8080 Además, para el tráfico entrante necesito una regla que reenvíe el puerto en …

4
dmesg inundado con registros de firewall
En mis iptables, tengo una regla que registra los paquetes descartados: -A INPUT -i eth0 -j LOG --log-prefix "FW: " --log-level 7 -A INPUT -i eth0 -j DROP Y en /etc/rsyslog.conf, tengo otra regla que envía estos registros a un archivo dedicado /var/log/firewall.log. :msg, contains, "FW: " -/var/log/firewall.log & ~ …



2
¿Iptables -F elimina permanentemente todas las reglas de iptables?
En un documento de capacitación de RHEL, el autor dice: ... ejecute el siguiente comando para deshabilitar el firewall en el sistema actual: iptables -F Él usa explícitamente la palabra "deshabilitar" que para mí sugiere que será fácil volver a habilitar. Al leer la página del manual para iptables, veo …
8 rhel  iptables 

3
entrante ACEPTAR todas las reglas de iptables siguen apareciendo
Estoy siguiendo esta guía aquí: http://isalazyadmin.net/2009/07/02/configuring-a-basic-firewall-for-debian-linux/ Y tengo las iptables en la lista que se muestran, pero mi servidor todavía parece estar aceptando todas las conexiones entrantes (es decir: los pares de bittorrent todavía se están conectando, aunque no permití esos puertos). /etc/iptables.rules *filter # This will allow all loopback …

2
iptables port-mirroring
Necesito poder obtener una copia de los paquetes recibidos en el puerto 8001 al puerto 8002. He intentado lo siguiente, pero aparece un error que --tee no está definido. sudo iptables -t nat -A PREROUTING -p TCP -s 127.0.0.1 --sport 8001 -j DNAT --to-destination 127.0.0.1:8002 --tee
8 linux  iptables  tcp 


1
¿Es posible personalizar el registro de iptables en syslog?
Digamos que tengo la siguiente entrada de registro de iptablesa syslog: Nov 3 12:04:12 mypc kernel: [ 296.274134] Packet: IN=enp0s9 OUT=enp0s8 MAC=08:00:27:2f:77:23:08:00:27:86:42:0e:08:00 SRC=192.168.2.20 DST=192.168.1.11 LEN=284 TOS=0x00 PREC=0x00 TTL=63 ID=61089 DF PROTO=TCP SPT=80 DPT=1335 WINDOW=32160 RES=0x00 ACK PSH URGP=0 Donde " Packet:" es mi prefijo de registro personalizado definido como iptablesregla:... …
1 iptables  logs  syslog 
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.