«iptables» 태그된 질문

IPtables는 방화벽, NAT 및 컴퓨터 네트워크를 통해 이동하는 데이터 로깅의 Linux 운영 체제 기능을 제공하는 모듈입니다.

1
외부 네트워크에서 DNS에 액세스 할 수 없습니다.
CentOS 6.5에서 MaraDNS 인스턴스를 설정했습니다. MaraDNS가 설치된 로컬 컴퓨터에서 DNS 레코드에 액세스 할 수 있습니다. nslookup 다른 컴퓨터의 인터넷에서 DNS 서버 레코드에 액세스 할 수 없습니다. 인터넷을 통해 다른 컴퓨터에서 nslookup을 실행하면 얻을 수있는 것 : 연결 시간이 초과되었습니다; 서버에 도달 할 수 없음 iptables를 다음과 같이 설정했습니다. iptables -I …

0
iptables를 사용하여 vboxnet 필터링 (virtualbox 호스트 전용 네트워크)
iptables를 사용하여 virtualbox에서 실행되는 게스트 OS에서 오는 트래픽을 필터링하려고합니다. 게스트는 네트워크에 호스트 전용 어댑터를 사용하도록 구성되어 있으며, Ubuntu 호스트는 IP 전달을 수행하도록 구성되어 있으며 게스트는 인터넷 트래픽을 보내고받을 수 있습니다. IP 전달은 /etc/sysctl.conf에 다음 줄을 추가하여 호스트에서 설정됩니다. net.ipv4.ip_forward = 1 net.ipv4.conf.all.proxy_arp = 1 이제 vboxnet0 인터페이스를 통해 게스트 OS에서 …

1
라우터의 OpenVPN 클라이언트를 통해 인터넷에 액세스 할 특정 장치를 지정하는 방법은 무엇입니까?
관련 장치 : VPS, 라우터 및 라우터에 연결된 여러 장치 최종 목표 : VPS의 서버에 연결된 OpenVPN 클라이언트를 기반으로 VPN을 통해 인터넷에 액세스 할 로컬 장치를 하나만 지정하고 VPS의 일부 포트를 지정된 장치로 전달합니다. VPS 네트워크 : Public IP: 157.7.201.X 라우터 네트워크 : WAN: 192.168.178.207/27 LAN: 192.168.1.0/24 VPN : DHCP: …

1
루프백 오류, 홈 네트워크
포트 80을 컴퓨터로 전달하도록 라우터를 설정 했으므로 dyndns.org 도메인에서 액세스 할 수 있습니다. 도메인과 IP 모두 외부에서 완전히 작동하는 것 같습니다 (LAN 외부에서 도메인에 액세스 할 수 있음). 불행히도 로컬로 (LAN 또는 컴퓨터 자체에서) 액세스 할 수 없습니다. 이것은 " 루프백 오류 "입니다. 포트 포워딩을 설정하고 라우터에서 찾을 수있는 모든 …

0
로컬 도메인을 http : // localhost : <port_number>에 매핑
/etc/hosts다음 두 줄 이있는 파일이 있습니다. 127.0.0.2 myapp.dev 127.0.0.3 api.myapp.dev 그리고 이것은 잘 작동합니다. 내가 핑 (ping) 할 때 myapp.dev이 매핑 127.0.0.2내가 ping 명령을 사용할 때 api.myapp.dev그것은에 매핑 127.0.0.3그것이 있어야로. 지금은지도 필요 127.0.0.2로 127.0.0.1:3000하고 127.0.0.3에 127.0.0.1:3001. 구성 파일 config.ru이 있는 랙 응용 프로그램을 실행하려고하기 때문에 필요합니다. #\ -w -p 3001 …

2
iptables를 통한 포트 80 차단
iptables에 문제가 있습니다. 외부에서 포트 80을 차단하려고합니다. 기본적으로 SSH를 통해 터널링하면 서버에서 GUI 등을 얻을 수 있습니다. 나는 내 규칙에 이것을 가지고있다 : Chain OUTPUT (policy ACCEPT 28145 packets, 14M bytes) pkts bytes target prot opt in out source destination 0 0 DROP tcp -- * eth1 0.0.0.0/0 0.0.0.0/0 tcp …

1
라우터 및 iptables를 사용하여 DNS 요청 리디렉션
ISP (Technicolor TC7210Z)의 케이블 모뎀 라우터와 유선 및 무선 장치가 연결되어 있습니다. 모든 장치의 DNS 구성을 변경하고 싶지만 케이블 모뎀에서 변경할 수 없으며 연결된 일부 장치에서 변경할 수도 없습니다. 지금은 다음과 같습니다 뿐만 아니라 ISP가 제공하는 케이블 모뎀 라우터의 DNS를 설정 할 수없는, 나는이 DNS의 IP를가 (무선 장치 X) 문제의 …


2
iptables로 차단하는 속도가 느립니까?
다음 명령으로 모든 Tor 노드를 차단했습니다. sudo iptables -A INPUT -s $ip -j DROP 나는 이와 같은 약 1,700 개의 IP 블록이 있다고 생각합니다. 이 명령을 사용하여 차단하는 것이 느릴 수 있다는 것을 읽었습니다. 이것이 사실입니까? 그렇다면 더 좋은 대안은 무엇입니까?
1 iptables 

0
라우터의 두 인터페이스 사이에서 GRE 터널을 통한 Ping이 삭제됨-Ping이 서브넷에 도달하지 않음
누군가가 도울 수있는 흥미로운 문제가 있습니다. 2 개의 라우터 (Linux Ubuntu 12.04 실행) 사이에 GRE 터널을 만들고이 터널을 통해 2 개의 서브넷간에 트래픽을 전달하려고합니다. 달성하려는 것은 다음 설정으로 단순화 할 수 있습니다. (다음 다이어그램에서 볼 수 있듯이) 4 대의 컴퓨터, 2 대는 라우터, 2 대는 게이트웨이에 연결된 PC입니다. |----------------------| |----------------------| …

2
OpenWrt LuCi에서 규칙 생성, 명령 줄에서 저장된 iptables 규칙 적용
OpenWrt LuCi 웹 인터페이스에서 규칙을 만들 수 있지만 비활성화 할 수 있습니다. 개인 네트워크의 호스트 중 하나에 공개 웹 트래픽을 전달하는 규칙이 있지만 일반적으로 사용하지 않는 상태로 둡니다. 활성화하려면 LuCi 웹 인터페이스에 로그인하고 활성화 버튼을 클릭하십시오. OpenWrt 장치로 ssh 할 수 있습니다. 명령 줄에서 이러한 저장된 규칙을 활성화 할 수 …

1
$ iptables -F 입력 후 인터넷 연결이 끊어짐
이더넷 카드가 두 개인 PC가 있고 eth1을 구성하려고했지만 입력 할 때 $ iptables -F INPUT인터넷이 eth0에 연결되었습니다. 누구든지 내 인터넷 연결을 다시 얻는 방법을 알고 있습니까? 시도 $iptables-restore /etc/sysconfig/iptables했지만 작동하지 않습니다. 내 OS는 fedora 17, x32 버전입니다. 업데이트 1 재부팅 후 아무것도 변경되지 않았습니다. 네트워크에 연결되어 있지만 인터넷에 연결되어 있지 …

0
VPN을 통한 포트 라우팅
전용 서버에서 udp 서버를 실행하고 있습니다. 포트 5005에서 수신 대기합니다. 내 LAN에있는 하나의 클라이언트 (Client1)는 OpenVPN을 통해 해당 전용 서버에 연결되어 있으며 VPN을 통해 해당 udp 서버와 통신 할 수 있습니다. 내 LAN의 다른 두 클라이언트도 해당 udp 서버에 액세스해야합니다. 이제 client1이 포트 5005에서 들어오는 트래픽을 VPN을 통해 udp 서버로 …

2
DMZ에서 내부 네트워크로만 라우팅
Verizon의 FIOS 서비스에 연결된 홈 네트워크가 있습니다. Verizon의 ActionTec 라우터는 MOAX 네트워크를 구축하기 위해 동축을 통해 ONT에 연결됩니다. 내 DD-WRT 라우터의 WAN 포트가 ActionTec의 LAN 포트 중 하나에 연결되어 있습니다. DD-WRT 라우터는 고정 IP 주소로 구성되고 DMZ에 할당됩니다 (이 작업은 포트 전달을 한 번만 구성하면 됨). 내 문제는 DD-WRT에 연결된 …

1
http 요청을 프록시 서버로 전달하는 방법은 무엇입니까?
인터넷 Linux 서버가 있고 클라이언트 컴퓨터 (Windows 실행)가 SSH 터널을 통해 서버에 인터넷에 액세스합니다. 이제 어떤 이유로이 서버는 포트 8118 (다른 서버에서 실행)이있는 http 프록시를 통해서만 인터넷에 액세스 할 수 있습니다. 결과적으로 클라이언트 컴퓨터의 인터넷 연결이 끊어졌습니다. nat 테이블 (iptables)에 OUTPUT 규칙을 추가하여 포트 80을 8118로 리디렉션하려고 시도했지만 작동하지 않습니다. …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.