iptables 相关问题

一般IPTABLES支持是OFF-TOPIC。可以在https://superuser.com上询问支持问题。允许管理员配置Linux内核防火墙提供的数据包处理表的应用程序。仅将此标记用于有关使用iptables编程的问题。有关配置iptables的问题应在Server Fault(http://serverfault.com/tour)上提出。

如何防止Docker在Synology NAS上阻止源NAT的流量

在Synology NAS上,似乎docker / iptables的默认设置是将去往容器的NAT流量源到网关IP。当容器需要...

回答 1 投票 0

从bash脚本中删除所有DROP iptables规则

我想从bash脚本中删除所有iptables DROP规则。这是我的脚本:#!/ bin / bash#删除所有DROP。 ################################################ #####################...

回答 1 投票 0

如何记录所有传入数据包

我尝试了一个路由规则,将传入的数据包重定向到内部虚拟IP地址。如何重定向传入的数据包,然后对其进行重定向? iptables -t nat -A路由-d 46.X.XX.XX -s ...

回答 1 投票 4

使用ClusterIP无法跨节点访问nginx pod

我创建了nginx部署和nginx服务(ClusterIP)来访问nginx pod。但是不能跨群集IP在计划了Pod的节点以外的其他节点之间访问Pod。我尝试查找...

回答 1 投票 0

选择性地从'iptables -nvL'命令输出中删除不必要的列空白吗?

目标我们希望更改此输出(从下面在Ubuntu 18.04上运行的基于iptables(8)的脚本生成):Chain INPUT(策略DROP 2525数据包,130K字节)目标...

回答 1 投票 0

Python端口转发/多路复用服务器

我想让服务器侦听UDP端口162(SNMP陷阱),然后将流量转发给多个客户端。同样重要的是源端口和地址保持不变(地址...

回答 3 投票 9

路由*本地流量*目的地为192.168.1.2到192.168.2.2

我有一个非标准的VM网络,这会引起路由问题。每个VM驻留在三个不同的子网(192.168.1.0/24到192.168.3.0/24)上,并且每个VM可以彼此连接...

回答 1 投票 0

IPTables不允许传出的postgresql连接[关闭]

我不明白为什么我无法在IPTables中配置传出连接。它不应该那么难,但是由于某种原因它实际上很难。我阅读了有关语句的顺序,然后...

回答 1 投票 0

具有两个连接到Internet的NIC的主机上的Docker容器

我正在运行具有端口6882的docker容器,该容器在带有两个NIC的主机上公开。每个NIC通过公共IP地址连接到路由器。如何允许我的docker通过两个公共站点都可以访问...

回答 1 投票 0

为什么docker0需要处于混杂模式?

当我使用docker在我的一个主机docker run --name bb -dit busybox的默认桥接模式下创建一个容器时,当我ping通此IP时,我获得了一个IP:172.17.0.2,但是当我使用ip时却无法工作...

回答 1 投票 0

我如何禁用所有添加到iptables中以公开访问的docker规则?

我正在使用docker-compose,只是发现我从docker-compose.yml中公开的所有端口实际上已添加到iptables中,以允许世界访问。不知道,但这给我留下了巨大的安全漏洞。 ...

回答 1 投票 -1

如何随意模拟每个Docker容器的网络丢弃?

我想对在Docker容器中运行的应用程序执行一些压力测试。诸如打开/关闭丢弃指定IP地址的所有数据包之类的简单方案。我尝试了一些...

回答 1 投票 1

当将另一个安全组添加为安全组中的源时,幕后实际上发生了什么?

从文档页面说,当您将安全组指定为规则的源时,允许来自与源安全组相关联的网络接口的流量...

回答 1 投票 0

Iptables,同时执行多个规则

[我正在学习如何在Ubuntu中使用iptables,有一个服务器和两个客户端,我的教授要求我一次完成以下三个任务:1.阻止来自客户端的所有访问,但ssh和Web访问除外...

回答 1 投票 -1

无法连接在其他端口上运行的Elasticsearch Docker容器

我有一个Elasticsearch 7.6.1 Docker容器,我想在9400,9500端口上运行。这是我使用的docker run命令。 docker run -d --name elasticsearch761v2 -v / data / dump /:/ usr / ...

回答 1 投票 1

wireguard客户端和openvpn服务器无法遍历数据包

你好?我正在设置此配置。 Wireguard服务器(192.168.0.1)PROVIDER / VPS Wireguard客户端(192.168.0.2)-ENS3(10.0.0.2)以太网-openvpn服务器(10.1.0.0/24,tun0 10.1.0.1),所以...

回答 1 投票 0

如何将iptables --physdev语句转换为nftables

我正在尝试将iptables条目转换为本地nftable。我的问题在于physdev语句-我正在使用一些链来对通过linux网桥的流量进行分类:iptables -A ...

回答 1 投票 -1

未从tun发送TCP推包

我设置了简单的数据包拦截程序,使用了两个调整,设置如下:#ip tuntap添加模式tun名称tun0#ip链接设置tun0 up#ip addr添加10.0.0.0/31 dev tun0#ip tuntap添加模式tun名称。 ..

回答 1 投票 0

如何允许iptables中的FTP流量而不打开所有高于1024的tcp连接端口?

我发现在iptables上允许FTP流量的最佳答案是在此之后,我使用了以下iptables规则:iptables -A INPUT -p tcp --dport 20:21 --syn -m conntrack --ctstate NEW -j。 ..

回答 1 投票 0

CoreDNS在获取端点,服务,命名空间时遇到问题

我在主服务器上遇到CoreDNS的以下问题(也看到主服务器上的就绪状态为0/1):E0321 22:54:45.590231 1reflector.go:126] pkg/mod/k8s.io/client-go@v11。 0.0 + incompatible / tools / cache / ...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.