iptables 相关问题

一般IPTABLES支持是OFF-TOPIC。可以在https://superuser.com上询问支持问题。允许管理员配置Linux内核防火墙提供的数据包处理表的应用程序。仅将此标记用于有关使用iptables编程的问题。有关配置iptables的问题应在Server Fault(http://serverfault.com/tour)上提出。

在Ubuntu下,docker + ufw的最佳实践是什么?

我刚尝试了Docker。它真棒,但似乎与ufw不太合作。默认情况下,docker会稍微操纵iptables。结果不是错误,而是我所期望的。更多......

回答 4 投票 22

iptables FORWARD和INPUT

我有一个带有Linux pc的家庭网络,它们都运行iptables。我认为将我的局域网放在Linux网关/防火墙后更容易,所以我在我的路由器和...之间安装了一台电脑(带有fedora,没有gui)。

回答 3 投票 28

iptables-save给出了奇怪的结果[关闭]

在我做的空iptables上:$ iptables -P INPUT DROP $ iptables -P OUTPUT DROP $ iptables -P FORWARD DROP和SSH,HTTP和TEAMSPEAK的一些规则,当我做了iptables-save我得到了那个结果......

回答 2 投票 0

限制Docker仅从特定IP地址公开端口

如何仅从IP列表中限制Docker公开的容器端口?只有这个IP列表才能访问此端口。我试过了:iptables -I DOCKER -p tcp --dport PORT_X -j REJECT ...

回答 5 投票 2

将SSH流量从一个IP重定向到另一个IP(读取文件)

我有一个AWS EC2实例(比如说1.1.1.1)。我在该实例的主目录中有一个随机文本文件。我还有另一个实例(比如2.2.2.2),它的主目录中有相同的文件。 ...

回答 1 投票 -1

尽管通过firewall-cmd启用,但无法访问端口3001上的快速/节点服务器

我今天早上一直在寻找如何解决我的问题,但似乎没有任何东西适合我的情况或解决我的问题所以我在这里。我有一台运行在CentOS上的服务器......

回答 1 投票 0

Xtables-Addons不工作并阻止所有ips

我在服务器中使用Debian 9.8 Stretch x64。昨天我从官方存储库更新了内核文件从4.9.133到4.9.144。重新启动后,我无法访问我的服务器。所有港口都是......

回答 1 投票 0

有什么方法可以将URL重定向到localhost:443?

有没有办法使用squid或iptables将地址“meuvivo.vivo.com.br”重定向到“localhost:443”?这个想法是:当客户端连接到鱿鱼并尝试连接到meuvivo.com.br时......

回答 1 投票 -1

debian 8 iptables-persistent

我有VPS Debian 8 jessie x64稳定版。安装后我试图配置iptables(就像在debian 7中)。 apt-get install iptables-persistent执行成功,有些数据包是......

回答 5 投票 19

仅在特定域上打开端口

我正在寻找正确的命令只打开特定域的端口。域及其子域名,转到同一服务器(CentOS)但是,出于安全考虑,我只想打开帖子...

回答 1 投票 -1

将流量转发到客户端,作为OpenVPN的第二个网关

我有以下场景。我有两个远程网络和一个本地客户端。我已将OpenVPN服务器放入远程网络B和远程网络A中的另一台OpenVPN客户端(...

回答 1 投票 -1

使用iptables,如何限制IP范围和浏览器字符串的连接?

每天一次,以下IP范围每秒发送多个请求。在攻击过程中使用了一个奇怪的浏览器,如下所述:IP范围:192.168.1.100-192.168.1.200端口:80(...

回答 1 投票 -2

iptables不添加NAT规则

我正在试图将一个端口从主机转发到lxc guest:sudo iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT - 到10.0.3.31:3000 on lxc guest正在运行一个nodejs服务器...

回答 1 投票 -1

允许通过vpnkit进行出站容器联网

我在这里有一个linuxkit构建的VM,我正在尝试运行自定义容器服务。服务:... - 名称:net-manager图片:aemengo / net-manager:6bcc223a83e8a303a004bc6f6e383a54a3d19c55 -...

回答 1 投票 1

如何删除kube-proxy添加的iptables规则?

我想手动删除iptables规则进行调试。我有几个基于服务nettools的kube-proxy创建的规则:#kubectl get endpoints nettools NAME ENDPOINTS AGE ...

回答 1 投票 0

你如何从与ddwrt的VPN连接前进?

我有一个ddwrt路由器v24并构建一些或其他东西。我可以用它连接到我的VPN,给我一个没有问题的IP(192.168.10.200)。我想从vpn ip / ...端口转发8080 / tcp

回答 2 投票 -1

如何阻止除ssh之外的所有端口[关闭]

我已将ssh默认端口更改为2020,并添加iptable规则以允许使用以下命令在该端口上传入流量。 iptables -A INPUT -p tcp -m tcp --dport 2020 -j ACCEPT我会......

回答 1 投票 -1

iptables --gid-owner仅适用于用户的主要组

我试图禁止所有用户访问IP 1.2.3.4,除了“neta”组的成员。这是我为此事创建的一个新组。 iptables -I OUTPUT -o eth0 -p tcp -d 1.2.3.4 -m ...

回答 2 投票 4

使用iptables打开端口

我尝试使用以下命令打开服务器的端口5901:iptables -A INPUT -p tcp -m tcp --dport 5901 -j ACCEPT然后我使用https://www.infobyip.com/tcpportchecker测试了端口... 。

回答 1 投票 -1

使用docker容器作为代理

一般来说,我试图使用docker容器作为同一网络覆盖内的其他docker容器的HTTP代理。我们称之为代理容器网关。这个网关想改变......

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.