«iptables» 태그된 질문

IPtables는 Linux 커널에서 IP 패킷 필터 규칙 테이블을 설정, 유지 관리 및 검사하는 데 사용됩니다.

4
포트 80을 8080으로 리디렉션하여 로컬 시스템에서 작동
내 컴퓨터에서 포트 80의 트래픽을 8080으로 리디렉션했습니다. sudo iptables -A PREROUTING -t nat -p tcp --dport 80 -j REDIRECT --to-ports 8080 내 컴퓨터를 제외한 모든 세계에서 잘 작동합니다. 저는 개발자이며 포트 80을 8080으로 리디렉션해야합니다. 내 IP는 192.168.0.111 내 웹 서버는 포트 8080에서 실행됩니다. 서버가 실행되는 동일한 컴퓨터 http://192.168.0.111/대신 웹 사이트를 …

12
각 프로그램의 인터넷 액세스를 제어하는 ​​방법은 무엇입니까?
인터넷에 연결할 수있는 프로그램을 제어하기 위해 소프트웨어를 사용하고 싶습니다. 이 동작은 "방화벽"이라는 단어와 관련이 있지만, 누군가 개인 방화벽을 요구하면 일부 Linux 사용자는 매우 화가납니다. 나는 그런 프로그램을 요구함으로써 당신을 화나게하고 싶지 않습니다. "보안 포트"또는 개인 방화벽이 Windows에서 약속 한 기타 사항을 원하지 않습니다. 조사 iptables했지만 요구 사항에 맞지 않습니다. 나는 …


3
잠재적 인 ufw 및 fail2ban 충돌
fail2ban 및 ufw를 모두 실행하면 문제가 발생합니까? 나는 fail2ban이 iptables 규칙을 수정한다는 것을 알았지 만 ufw에는 이미 많은 iptables 규칙이 정의되어 있습니다 ... 그래서 fail2ban이 이것을 망칠 지 확신 할 수 없습니다.

3
iptables의 맥락에서 MASQUERADE는 무엇입니까?
에서 iptables몇 번이나 대상을 참조 무도회를 . 그게 뭐야? 나는 많은 것을 찾아서 발견했다. 그러나 MASQUERADE 가 이해하기 쉬운 방식 을 설명해 줄 누군가가 필요 합니까? 이 답변 에서 가져온 예 는 다음과 같습니다. sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

3
특정 iptables 규칙 세트를 영구적으로 만들려면 어떻게해야합니까?
일부 iptables 규칙을 영구적으로 만드는 "모범 사례"또는 표준이 있습니까? 의미 : 시스템 재부팅시 자동으로 적용됩니까? Ubuntu Server 10.04 LTS (Lucid Lynx)와 함께 VPS를 사용하고 있습니다. 감사합니다. 큰 편집 : 모든 규칙이 유지되기를 원하지 않습니다 ( iptables-persistent패키지 처럼 ). iptables를 실행하여 다른 규칙을 추가하면이 규칙을 삭제해야합니다.

6
iptables를위한 GUI?
서버를 보호하고 싶습니다. IPtables가 첫 번째 단계 중 하나 인 것 같습니다. 불행히도 터미널에서 규칙을 편집하는 것은 약간 복잡하고 위험합니다 (누구 iptables -F든지 내가 무슨 뜻인지 알 것입니다). IPtables 규칙을 관리하기위한 훌륭한 그래픽 인터페이스를 추천 해 주시겠습니까?
34 gui  iptables  security 

2
ufw에 대한 앱 프로필을 어떻게 만듭니 까?
Ufw에는 프로파일 정의를 추가로 탐색 할 수있는 프로파일을 나열하는 명령이 있습니다. $ ufw app list 과 $ ufw app PROFILE {app profile title} 가상 상자와 같이 정의되지 않은 프로그램에 대한 프로파일을 작성하고 해당 프로파일이 내 우분투 배포판에 iptables를 제공 한 것과 동일한 정의를 실행하도록하는 방법이 궁금합니다. 가상 머신을 서비스하기 위해 …
31 firewall  iptables  ufw 

6
iptables 재로드
/etc/iptables/filter우분투 에서 iptables 구성 파일을 변경 하고 다시로드하고 싶습니다. 맨 페이지를 읽고 Google을 검색했지만 정보를 찾을 수 없습니다. 도움을 주시면 감사하겠습니다.

5
설치 중에 apt-get / aptitude가 대화 상자를 표시하지 못하게하려면 어떻게해야합니까?
Linode에 Ubuntu 12.04 서버를 배포하기 위해 Ansible Playbook을 만들려고하는데 내 문제는 Ubuntu 서버 인 것 같습니다. apt-get 또는 aptitude의 다른 조합을 실행할 때 항상 응답 해야하는 다음 대화 상자가 나타납니다. 자동 배포를 방해하지 않도록 명령 줄 에서이 답변을 받고 싶습니다. 어떤 아이디어? 내 현재 명령은 다음과 같습니다. DEBIAN_FRONTEND를 설정하려고합니다. #!/bin/bash …

2
같은 머신의 포트로 포트 포워드
포트 25570에서 서비스를 실행 했었지만 이제는 포트 25565에서 실행되도록 변경하고 있지만 여전히 이전 포트에서 액세스하려는 사람들이 서비스에 액세스하기를 원합니다. 그래서 같은 컴퓨터에서 포트 25570을 25565로 전달하고 싶습니다. 다른 컴퓨터로 전달하는 것에 대해 많은 질문이 있다는 것을 알고 있지만 동일한 컴퓨터를 사용할 때 방법이 다른지 궁금합니다.

4
80에서 8080으로 포트 라우팅 지속
우분투를 통해 작동하는 Amazon EC2 인스턴스를 사용합니다. 기본적으로 보안 제한 사항에 따라 응용 프로그램을 포트 80에 바인딩 할 수 없으므로 포트 8080을 바인딩 한 다음 다음 명령을 통해 포트 80에서 8080으로 라우팅 리디렉션을 설정하십시오. iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to 8080 그러나 서버를 재부팅하면이 …


2
iptables를 방금 사용한 경우 ipv6에 대해 또 다른 iptables 규칙을 설정해야합니까?
iptables가있는 Linux 서버에 방화벽을 설정하여 포트 22 및 포트 80 트래픽 만 허용하고 다른 모든 포트에 대한 액세스를 차단한다고 가정 해보십시오. 이 규칙은 클라이언트 시스템이 IPv4 주소를 사용하는 경우에만 작동합니까? 따라서 ipv6 주소를 사용하면 클라이언트가 원하지 않는 포트에 액세스 할 수 있습니까? (즉, 포트 22 및 포트 80 이외의 포트)
21 iptables 

2
시작할 때 이러한 iptables 규칙이 실행되도록 설정하는 방법
일반적으로 로그인 할 때마다 iptables 규칙을 실행합니다. 터미널에서 나는 타입; sudo sh firewall.sh 언니의 컴퓨터를 설정하면서, 그녀에게 기본적인 방화벽 보호 기능을 제공하고 싶습니다. 그녀는 표준 계정 인 관리자로 로그인하지 않습니다. 암호를 입력하지 않고 로그인 할 때마다 방화벽 스크립트를 실행하려면 어떻게해야합니까? 내가 여동생의 컴퓨터에 쓴 스크립트는 다음과 같습니다. #!/bin/sh modprobe ip_conntrack …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.