iptables 相关问题

一般IPTABLES支持是OFF-TOPIC。可以在https://superuser.com上询问支持问题。允许管理员配置Linux内核防火墙提供的数据包处理表的应用程序。仅将此标记用于有关使用iptables编程的问题。有关配置iptables的问题应在Server Fault(http://serverfault.com/tour)上提出。

CoreDNS在获取端点,服务,命名空间时遇到问题

我在主服务器上遇到CoreDNS的以下问题(也看到主服务器上的就绪状态为0/1):E0321 22:54:45.590231 1reflector.go:126] pkg/mod/k8s.io/client-go@v11。 0.0 + incompatible / tools / cache / ...

回答 1 投票 0

Iptables伪装在Debian VM上不起作用

我在带有Debian 10的VirtualBox中有一个VM,并且我试图NAT伪装它的输出接口(enp0s8),以便它的客户端(与其连接的VM)可以访问Internet。 ...

回答 1 投票 0

Raspberry内部的Iptables访问另一个子网中的设备

我有一个Raspberry PI,可以通过192.168.0.48通过Wlan访问(请参阅下文)。在该Raspberry上,我连接了一个USB设备(一个Adalm Pluto),该设备创建了一个地址为192.168.1的虚拟eth1端口。 >

回答 1 投票 -1

是否可以使用UDP进行透明代理?

我想知道是否可以在Python中为UDP使用透明代理。我的套接字定义为:sock.setsockopt(socket.SOL_IP,IP_TRANSPARENT,1)sock.setsockopt(...

回答 1 投票 1

在使用kill开关时绕过VPN-DD-WRT

我在R7800路由器上设置了OpenVPN,以连接到我的VPN提供商。我想绕过某些站点的隧道。出于疑问,让它成为www.whatsmyip.com,我有两个IP规则充当...

回答 1 投票 -2

为什么我的glassfish服务器重定向到另一台服务器?

[我从一个实际上已经过世的开发人员那里继承了一个工作项目,或者我问他怎么了...我有两个在运行Ubuntu的不同计算机上运行的玻璃鱼服务器,正在侦听...

回答 1 投票 -1

iptables在Kubernetes节点上逐渐增长

我们有一个内部Kubernetes 1.15集群,该集群在裸机上运行(Ubuntu 18.04),由7个工作人员和1个主节点组成。我们有很多命名空间,每个命名空间都托管着25+ ...

回答 1 投票 0

Bash脚本以动态创建虚拟网络接口

我正在编写一个bash应用程序,该应用程序在Ubuntu 18.04服务器群集上运行,并在跨不同地理区域部署的多台服务器之间进行配置并同步用户帐户。服务器允许...

回答 1 投票 1

UDP连接不为特定接口路由流量

我有一个奇怪的问题,即在UDP套接字上进行连接的行为取决于接收流量的接口。我生成了一个UDP套接字,该套接字绑定到所有接口上的特定端口,并且...

回答 1 投票 0

检查ip是否存在于文件中并更新iptables bash脚本

我想检查ccd文件夹中是否存在IP,并将IP路由推送到iptables中的FORWARDING链。我是bash脚本的新手,需要一些帮助来完成此脚本。 ...

回答 1 投票 0

iiptables输入策略掉落成为“全部向前掉落”

iptablses删除所有输入。然后,将被转发的转发也将被丢弃。在我看来,INPUT不应影响FORWARD。

回答 1 投票 0

iptables对Pod有什么了解?

假设我们在一个群集中有2个节点。节点A有一个Pod的副本,节点B有2个副本。根据来自Google Cloud工程师的演讲(带有时间标签的YouTube视频),该请求是...

回答 1 投票 0

K8S iptables与Pod内的一个容器之间的关系

我已在容器中启用特权模式并向其中添加规则,iptables -N udp2rawDwrW_191630ce_C0 iptables -F udp2rawDwrW_191630ce_C0 iptables -I udp2rawDwrW_191630ce_C0 -j DROP iptables [... [<

回答 1 投票 0

我如何添加防火墙规则以允许通过Kubernetes中的虚拟ip访问节点端口

我有一个kubernetes集群,其中控制平面通过在其中配置的keepalived的VIP(仅安装 在控制节点上)在HA中工作。当防火墙为...

回答 1 投票 0

所有Web服务和SSH的Centos 7连接超时

恢复iptables配置后,我与centos服务器的连接超时遇到问题。我可以毫无问题地访问我的网站(尽管加载时间异常长),但是可以访问任何其他...

回答 1 投票 -2

如何通过手动编写的过滤器在两个网络接口之间传递数据包?

我在Linux机器上有两个物理网络适配器:eth0和eth1。 eth0适用于用户,eth1具有外部网络访问权限。然后我可以做iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE和...

回答 1 投票 0

如何在Kubernetes中修改Pod的源IP?

为了将传出数据到特定目标的源IP更改为100.101.102.103,我通过执行iptables CLI工具修改了Kubernetes Pod容器内的iptables:iptables -t nat -A ...

回答 1 投票 1


如何通过nfq_set_verdict_mark设置标记

我打电话给nfq_set_verdict_mark设置标记,然后我想在其他链中使用该标记。但该商标可能无效。我的iptables链如下:iptables -A FORWARD -m length --length 0:1500 -j ...

回答 1 投票 1

是否可以设置套接字的SO_ORIGINAL_DST值?

我正在尝试将tcp连接重定向到不带iptables的透明代理。 iptables绝对不是一个选择。是否可以在套接字上设置原始目标?这是代码I ...

回答 2 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.