«iptables» 태그된 질문

iptables를 사용하면 패킷 필터링 동작을 정의하는 규칙을 작성할 수 있습니다.


5
Iptables 영구 서비스가 변경 사항을 저장하지 않는 이유는 무엇입니까?
이 튜토리얼을 따라 우분투 12.04에서 IP 규칙을 설정했습니다. 설정에서 모든 것이 잘 작동했지만 이제는 재부팅 할 때 유지되지 않는 방화벽을 변경했습니다. 왜 그런지 이해가되지 않습니다. 다음은 iptables-persistent를 사용하는 방법에 대한 데모입니다. 내가 도대체 ​​뭘 잘못하고있는 겁니까? $ sudo service iptables-persistent start * Loading iptables rules... * IPv4... * IPv6... $ …

1
여러 인터넷 제공 업체가있는 라우터 인 Linux
라우터로서의 리눅스 : 3 개의 인터넷 공급자가 있으며 각각 고유 한 모뎀을 가지고 있습니다. 제공자 주소-게이트웨이 주소 192.168.1.1 Linux 라우터에 연결됨 eth1 /192.168.1.2 제공자 2 , 게이트웨이 주소 192.168.2.1 Linux 라우터 eth2 /192.168.2.2에 연결 제공자 3 , 게이트웨이 주소 192.168.3.1 Linux 라우터 eth3 /192.168.3.2에 연결 ________ +------------+ / | | …

1
모든 iptables 설정을 재설정하는 방법은 무엇입니까?
이것들에 대한 간단한 명령이 있습니까? (예 : oneliner? 하나의 명령으로 iptables / netfilter 설정을 이것으로 재설정 할 수 있습니까?) IPTABLES="$(which iptables)" # RESET DEFAULT POLICIES $IPTABLES -P INPUT ACCEPT $IPTABLES -P FORWARD ACCEPT $IPTABLES -P OUTPUT ACCEPT $IPTABLES -t nat -P PREROUTING ACCEPT $IPTABLES -t nat -P POSTROUTING ACCEPT $IPTABLES …
16 iptables 

2
iptables는 내가 만든 규칙을 나열하지 않습니다
이 안내서 를 사용하여 두 PC 간의 공유 인터넷 연결을 설정하고 있습니다. 에서 8 단계 내가이 명령을 실행해야한다고 말했습니다 : iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE /etc/rc.d/iptables save /etc/rc.d/iptables start 내 출력을 실행하면 iptable의 rules 에 아무런 영향을 미치지 않는 것 같습니다 iptables -nvL. Chain INPUT (policy …
16 iptables 

1
iptables 및 RETURN 대상
RETURNiptables 명령에서 대상이 수행하는 작업을 이해하지 못합니다 . 의심의 여지가이 안내서 에서 다음과 같이 나와 있습니다. 체인은 패킷을 순차적으로 점검하는 규칙 세트입니다. 패킷이 규칙 중 하나와 일치하면 관련 작업이 실행되고 체인의 나머지 규칙과 비교하여 확인되지 않습니다. 따라서 패킷이 규칙과 일치하고 다른 규칙 확인을 중지하면 왜 RETURN? 가 필요 합니까? 예를 …
16 iptables 

2
Postgres 데이터베이스 서버는 어떤 네트워크 프로토콜을 사용합니까?
우분투 12.04 클라우드 서버의 기본 포트 5432에서 실행되는 postgres 9.1 서버가 있습니다. 포트를 열고 싶어서 원격 쿼리를 할 수 있지만 IP 테이블에서 포트를 열어야하는데 프로토콜을 지정해야합니다. 이 문서 에는 TCP / UDP 등이 언급되어 있지 않습니다. IP 테이블에서 어떤 프로토콜을 허용해야합니까?

3
사용자 (및 해당 앱)를 하나의 네트워크 인터페이스로 제한 할 수 있습니까?
실제로 이것을 적용하는 두 가지 시나리오가 있습니다. Multiseat Desktop : 인터넷 게이트웨이를 통한 두 개의 네트워크 연결 및 각각 대역폭 집약적 인 작업을 수행하는 두 개의 계정. 하나의 계정이 eth0 만 사용하고 두 번째 계정은 eth1 만 사용하도록 분할하고 싶습니다. 서버 : 서버에 두 개의 IP가 있고 메일 사용자가 두 …

3
특정 인터페이스에서 특정 아웃 바운드 트래픽 만 허용
다소 이상한 문제가 있습니다. 나는 두 개의 네트워크 인터페이스가있는 서버가 eth0와 eth1. 각각 다른 네트워크에 연결되어 있습니다. 각 네트워크에는 인터넷 게이트웨이가 있습니다. 서버에는 http (서버 스크랩 웹 사이트의 일부 스크립트), nfs 클라이언트, samba 클라이언트, dns 클라이언트 및 이메일 가져 오기 도구 등 다양한 아웃 바운드 연결이 있습니다. 내가 들어 가지 …


3
bash : iptables : 명령을 찾을 수 없습니다
iptables: command not found데비안 7.6에서 발생한 문제를 어떻게 해결 합니까? batman@gotham:~$ uname -a Linux gotham 3.14-0.bpo.2-amd64 #1 SMP Debian 3.14.13-2~bpo70+1 (2014-07-31) x86_64 GNU/Linux batman@gotham:~$ iptables -L bash: iptables: command not found batman@gotham:~$ sudo apt-get install iptables [sudo] password for batman: Reading package lists... Done Building dependency tree Reading state information... …
14 iptables  path 


3
CentOS 6.5에서 열린 포트 80
가상 머신의 CentOS 6.5에서 포트 80을 열려고하는데 데스크탑 브라우저에서 아파치에 액세스 할 수 있습니다. 위의 스크린 샷을 보면 .... http://www.cyberciti.biz/faq/linux-iptables-firewall-open-port- 에 표시된 것처럼 파란색 화살표 앞에 줄을 추가했습니다 . 80 / 이제 브라우저에서 IP 주소를 입력 할 때 아파치 테스트 페이지가 표시되지만 iptables를 다시 시작할 때 CentOS가 새 규칙을 적용하려고하면 …

1
iptables는 모든 트래픽을 인터페이스로 전달
두 개의 인터페이스 eth1가 eth0있습니다. 에 대한 모든 트래픽 eth0을 (으)로 전달 하고 싶습니다 eth1. 다음과 같이 iptable 규칙을 만들었습니다. iptables -A FORWARD -s 0/0 -i eth0 -p tcp -o eth1 -j ACCEPT 그러나 이것은 작동하지 않습니다. 이것이 올바른 방법입니까?
14 iptables 

1
ULOG와 NFLog의 차이점은 무엇입니까?
다양한 장소에서 전용 netfilter 로깅을 얻기 위해 LOG 대신 ULOG 또는 NFLOG를 사용하는 것이 좋습니다 (예 : here 또는 here 참조 ). 보고에서 man iptables두 매우 비슷하게 보인다. NFLOG는 "nfnetlink_log 백엔드"에 대해 말하고 ULOG는 백엔드에 대해 말하지 않습니다. 차이점이 뭐야? 하나 또는 다른 것을 사용하는 일반적인 상황이 있습니까?
13 linux  iptables  logs 

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.