Свързани въпроси 'iptables'

ip_conntrack_tcp_timeout_established не се прилага към цялата подмрежа
Имам nat настройка с хиляди устройства, свързани към нея. Шлюзът има своя интернет, осигурен от eth0, а устройствата от страната на LAN се свързват към eth1 на шлюза. Имам следната настройка с iptables: /sbin/iptables -t nat -A POSTROUTING -o...
11435 изгледи
schedule 24.10.2022

Как да извлечете полезен товар от пакет в опашката на iptables
Използвам библиотека libnetfilter_queue. Но не можах да разбера начин за извличане на полезен товар във функцията за обратно извикване. Аз съм малко нов. Подробна помощ ще бъде високо оценена! Всъщност аз също искам да извлека http заглавка от...
768 изгледи

Добавяне на правило в iptables в debian за отваряне на нов порт
Опитвам се да отворя порт 3306 в iptables в моята система Debian, за да позволя достъп до MySQL сървър. За което въведох тази команда: root@debian:/# sudo iptables -A INPUT -p tcp --dport 3306 ACCEPT root@debian:/# iptables-save Въведох...
135319 изгледи
schedule 27.10.2023

проблеми с отдалечената връзка с mongodb
Отне ми няколко дни, опитвайки се да конфигурирам средата си, работеща с linux mongodb, без резултат. Тази платформа работи на AWS EC2. mongodb е конфигуриран с auth=true commented и с port=27017 Проблемът ми е, че когато се опитам да се...
464 изгледи

iptables netfilter копиране на пакета
Чудех се дали има начин да копирам пакет с помощта на iptables/netfilter, да го променя и да доставя и двете на приложението. По принцип искам да уловя пакет от поток и да го пренасоча към някаква опашка, след което искам да го копирам, да...
521 изгледи
schedule 05.12.2022

Ubuntu NAT с множество връзки
Имам линукс сървър с 2 WAN връзки. Има 2 публични IP адреса като WAN_IP1 и WAN_IP2. Шлюзът по подразбиране на сървъра е WAN_IP1. Сървърът също има 2 LAN интерфейса и съответните подмрежи. Този сървър трябва да пренасочи някакъв порт от WAN...
902 изгледи
schedule 02.11.2023

Iptables ограничава времето за връзка
Бих искал да предотвратя висящите връзки към външния SMTP сървър, като огранича времето на всяка връзка до 10 минути. Което означава, че след 10 минути връзката трябва да бъде прекъсната. Възможно ли е с iptables?
659 изгледи
schedule 24.02.2024

Изисква ли се флъш за iptables преди добавяне на нови правила?
Аз съм доста нов в работата в мрежа и се опитвам да направя някаква проста конфигурация за сървър за LAN достъп (SSH & HTTP), използвайки iptables. Използвам CentOS7, ако това има значение. Работих с уроци по формуляри и те изглежда предлагат като...
2202 изгледи
schedule 18.02.2024

Проблем с IPTables: Не може да се свърже с mongodb с mongo shell - CentOS
Имам проблеми със свързването към моя mongo shell. Мога да се свържа успешно, когато премахна всички директиви от моите IPTables. CentOS 6.5, mongod работи. Ето грешката, която получавам: [samir@core ~]$ mongo 127.0.0.1:27017 MongoDB shell...
913 изгледи
schedule 16.04.2024

python-iptables: Криптична грешка при разрешаване на входящ TCP трафик на порт 1234
Исках да напиша iptables скрипт на Python. Вместо да извиквам самия iptables, исках да използвам пакета python-iptables. Въпреки това ми е трудно да настроя някои основни правила. Исках да използвам филтърната верига, за да приема входящ TCP трафик...
449 изгледи
schedule 15.05.2024

PHP, IPTables и Request to Flask
===== АКТУАЛИЗИРАНЕ Имам известен успех при свързването към сървъра с fsockopen. Бих искал обаче да използвам cUrl, ако е възможно. ===== Оригинален Опитвам се да направя заявка за flask с помощта на curl под формата на публикация....
254 изгледи
schedule 27.05.2024

IP таблици - Необходимо е разбиране на правило
iptables -A НАПРЕД -s 0/0 -i eth0 -d 192.168.1.58 -o eth1 -p TCP \ --sport 1024:65535 --dport 80 -j ПРИЕМАНЕ
40 изгледи
schedule 24.10.2022