«iptables» 태그된 질문

IPtables는 방화벽, NAT 및 컴퓨터 네트워크를 통해 이동하는 데이터 로깅의 Linux 운영 체제 기능을 제공하는 모듈입니다.

2
iptables가 localhost로 리디렉션됩니까?
네트워크 내부에서 인터넷으로 모든 연결을 라우팅하는 서버가있는 네트워크가 있다고 가정합니다. 들어오는 연결을 인터넷으로 라우팅하는 대신 로컬 호스트 포트 8080으로 라우팅하도록 iptables를 어떻게 설정할 수 있습니까? 모든 도움을 주셔서 감사합니다.

5
Red Hat Linux에서 방화벽을 영구적으로 비활성화하는 방법
Linux에서 방화벽을 비활성화하려면 아래 단계를 따르십시오. 재부팅 후 방화벽이 다시 활성화됩니다. 방화벽을 영구적으로 비활성화하는 방법은 무엇입니까? 루트 사용자로 로그인하십시오. 다음 세 가지 명령을 입력하여 방화벽을 비활성화하십시오. service iptables save service iptables stop chkconfig iptables off IPv6 방화벽을 비활성화하십시오. service ip6tables save service ip6tables stop chkconfig ip6tables off

1
발신 이메일 비활성화 또는 차단
웹 사이트 테스트를 수행하기 위해 이메일을 보내지 않도록 Centos 서버를 비활성화하거나 차단하는 방법은 무엇입니까? 이제 명령 줄에서 실행하면 mail xxx@gmail.com 이메일을 보낼 수 있습니다. 웹 사이트 테스트에는 좋지 않습니다. 사이트 사용자에게 문제를 일으키고 싶지 않습니다. iptables와 관련이 있습니까? 누구든지 길을 밝힐 수 있습니까? 최소 패키지로 Centos를 설치했습니다. 배달 업무를하는 큐메일 …
13 email  iptables 

2
Windows 10-NAT-포트 전달 및 IP 가장 무도회
Windows 10에서 iptables 기능을 얻는 방법을 찾고 있습니다. IP 라우팅을 활성화하고 TCP 데이터를 다른 호스트 (포트 8080)로 전달한 다음 IP를 가장하는 동안 그의 응답을 전달해야합니다. 리눅스에서는 다음을 사용 하여이 작업을 수행 할 수있었습니다 ($ 1 = <internal IP>, $ 2 = 80, $ 3 = 8080, $ 4 = tcp) …

1
iptables를 통한 미러 포트
많은 게스트가 설정된 전용 Linux (Debian 7.5) 루트 서버가 있습니다. 게스트는 KVM 인스턴스이며 브리지 유틸리티 (NAT, 내부 IP, 호스트를 게이트웨이로 사용)를 통해 네트워크 액세스 권한을 얻습니다. 예를 들어 하나의 KVM은 웹 서버 게스트이며 다음과 같은 방법으로 호스트 IP를 통해 액세스 할 수 있습니다. iptables -t nat -I PREROUTING -p tcp …


1
IPv4에서 원격 IPv6 장치로 포트를 투명하게 터널링하는 방법은 무엇입니까?
집에서, 나는 IPv6 주소와 연결되어 있으며, 또한 내 공급자는 다른 고객과 공유하는 공용 IPv4 주소를받을 수있는 NAT와 유사한 설정을 제공합니다 (이것이 우리가 IPv4 주소를 적게 사용하는 이유 임). 결과적으로 IPv4 네트워크에있을 때 집에있는 장치 (예 : VPN 게이트웨이)에 연결할 수 없습니다. 그러나 IPv4와 IPv6 주소가 모두있는 서버가 있습니다. 따라서 서버를 …

1
Ubuntu IPTables는 1 개국 만 허용합니다
따라서 인터넷에서 http (80) 및 https (443) 포트를 제외한 모든 포트에 대한 모든 트래픽을 삭제하고 국가 x (내 어디에서나 다른 모든 포트의 트래픽 만 허용하는 스크립트)를 찾고 있습니다. 사례 국가 x는 미국입니다). 모든 국가의 모든 IP를 추가하고 싶지는 않습니다. 국가의 IP를 허용 한 다음 외부 세계의 거의 모든 다른 트래픽을 …

1
NAT 네트워크가있는 SSH to Vmware 가상 머신 [중복]
이 질문에는 이미 답변이 있습니다 . SSH를 통해 VMware 가상 머신에 액세스 할 수 없음 (4 개의 답변) 휴일 3 년 전 . 지금 ssh은 인터넷을 ssh통해 호스트에서 가상 머신으로 호스트 할 수 있습니다. 내가하고 싶은 일은 ssh외부에서 게스트 컴퓨터로 직접 보내는 것입니다. 나는 이것을 사용하여 이것을 시도했다 iptables: iptables …

2
hostapd에 NAT iptables 규칙을 사용하는 방법
내 PC에는 2 개의 네트워크 인터페이스가 있으며, wlan0& eth0에 WiFi 포트를 액세스 포인트로 사용하고 싶습니다 wlan0. hostapd시설을 사용 했고 로컬 네트워크 내의 라우팅 모드에서 제대로 작동합니다. 사용자는 액세스 포인트에 연결할 수 있으며 DHCP는 두 세그먼트 모두에서 올바르게 작동합니다. ADSL 라우터의 내장 방화벽 만 사용하고 싶기 때문에 방화벽 hostapd이있는 PC에는 방화벽이나 …

2
** 전용 ** 포트 80 및 443을 리디렉션하기위한 새로운 VPN 연결을위한 라우팅 및 IP 테이블 설정
일부 ISP 제한 사항을 라우팅 할 수있는 새로운 VPN 연결 (openvpn 사용)이 있습니다. 제대로 작동하지만 VPN을 통해 모든 트래픽을 처리하고 있습니다. 이로 인해 다운로드 및 인터넷 액세스가 VPN에서 허용하는 것보다 훨씬 빠릅니다. ssh 서버를 실행하고 전화를 통해 다운로드를 예약 할 수있는 데몬이 실행 중입니다. eth0에 기존 이더넷 연결이 있고 tun0에 …

1
전체 / 24 서브 네트워크의 Linux iptables NAT
내 목적은 모든 포트와 프로토콜에서 eth0에 도달하는 모든 IP 주소를 다음과 같은 방식으로 NAT (번역)하는 것입니다. ). 예를 들어 x = 20과 같이 한 줄의 행당 하나의 호스트에 대해이 작업을 수행 할 수 있습니다. iptables -t nat -A PREROUTING -i eth0 -d 192.168.55.20 -j DNAT --to 192.168.42.20 iptables -t nat …
7 linux  iptables  nat 

2
iptables로 IP를 일시적으로 차단하는 프로그램
데비안에 IP 주소를 차단하는 프로그램이 있습니까? 일시적으로 명령 (IP 및 지속 시간 지정)을 실행하는 것만으로? iptables / ip6tables 만 있으면 규칙을 만들 수 있지만 수동으로 삭제해야합니다. 또한 fail2ban을 사용하지만 fail2ban 규칙을 만족시키지 못한 임의의 IP 주소를 차단할 수 있다고는 생각하지 않습니다.

3
투명한 TCP 프록시 용 iptables
내 상황이야. 내 네트워크에는 iPad, TiVo 및 dd-wrt 라우터가 있고, iPad와 TiVo 사이의 drapir를 스니핑 / 암호 해독하는 데 사용하고 싶은 컴퓨터가 있습니다. iPad에는 A)가 TiVo의 IP를 자동으로 발견하고 B)가 SSL을 통해 TiVo와 통신하는 앱이 있습니다. TiVo가 유선으로 연결되어 iPad가 내 Wi-Fi 네트워크에 연결되어 패킷이 내 dd-wrt 라우터를 통과한다는 것을 …

1
iptables를 사용하여 SSH를 제외한 모든 트래픽을 하나의 로컬 포트로 리디렉션하는 방법
호스트 OS : 우분투 16.06 LTS 내 서버는 포트 1233에서 수신 대기합니다. 모든 TCP 및 UDP 트래픽을 SSH 포트를 제외한 포트 1233으로 리디렉션해야합니다. 다음 IPTable 규칙을 사용하여 모든 포트를 성공적으로 1233으로 리디렉션했습니다. *filter :INPUT ACCEPT [89:12442] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [114:10536] -A INPUT -p tcp -m tcp --dport 22 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.