iptables 相关问题

一般IPTABLES支持是OFF-TOPIC。可以在https://superuser.com上询问支持问题。允许管理员配置Linux内核防火墙提供的数据包处理表的应用程序。仅将此标记用于有关使用iptables编程的问题。有关配置iptables的问题应在Server Fault(http://serverfault.com/tour)上提出。

iptables v1.4.14:无法初始化iptables表`nat':表不存在(您需要insmod吗?)

我正在尝试设置iptable规则,当我使用iptable时收到以下错误消息:iptables v1.4.14:无法初始化iptables table`nat':表不存在(您需要insmod吗?)也许...

回答 13 投票 33

iptables与docker端口映射

当Docker在主机上运行时,Iptables规则很难设置,我认为我在这篇精彩的博客文章中找到了一个明确的解决方案:https://unrouted.io/2017/08/15/docker -...

回答 1 投票 2

如何为自己的应用程序创建fail2ban jail和访问日志

我希望我自己的小nuxt / vue.js应用程序利用fail2ban来锁定用户有太多不正确的登录尝试。我想我已经了解了如何设置Fail2Ban本身。我的问题是:......

回答 1 投票 -1

无法通过docker容器中的ssh获取任何内容

我有一台远程机器。该机器可以运行docker容器。 Docker版本是:客户端:版本:18.09.0 API版本:1.39 Go版本:go1.10.4 Git commit:...

回答 1 投票 0

kube-proxy如何配置nodePort类型的服务?

在创建nodePort类型的kubernetes服务时,kube-proxy将每个工作节点配置为侦听特定端口。 kube-proxy(在iptables代理模式下)如何实际配置? ...

回答 1 投票 1

如何自动检测强制门户

我正在使用CentOS 6在服务器上做热点,我想知道如何让智能手机自动识别强制门户,重定向到登录。在我的防火墙中我有这个规则:...

回答 1 投票 1

将BeagleBone Black连接到Internet

我正在尝试使用本教程从BeagleBone Black连接到互联网:https://elementztechblog.wordpress.com/2014/12/22/sharing-internet-using-network-over-usb-in-beaglebone-black / ...

回答 1 投票 0

如何在不影响发件人的情况下丢弃出站UDP数据包?

我试图压制出站UDP数据包,而不让这些数据包的生产者知道。我的想法是使用iptables丢弃这样的数据包:iptables -A OUTPUT -p udp -d 127.0.0.1 -j ...

回答 3 投票 1

如何通过netfilter队列和scapy更改TCP有效负载和长度

使用Netfilter Queue和scapy更改TCP有效负载,测试客户端发送一个msg到测试服务器:测试服务器中的iptables规则:iptables -A OUTPUT -p TCP -d [测试客户端ip] -j NFQUEUE --queue-num 1 .. 。

回答 1 投票 0

运行docker container:iptables:没有链/目标/匹配该名称

我正在尝试运行一个容器但是我得到以下问题:来自守护进程的错误响应:无法启动容器b005715c40ea7d5821b15c44f5b7f902d4b39da7c83468f3e5d7c042e5fe3fbd:iptables失败:...

回答 4 投票 18

NetfilterQueue set_payload不起作用

我正在使用NetfilterQueue和scapy来完成监视器和篡改数据包程序。但我遇到麻烦,NetfilterQueue模块的set_payload()方法对我来说似乎不起作用。这是 ...

回答 2 投票 4

为什么u32和PRErouting的组合在iptables中不起作用?

我目前正在尝试在xubuntu网关上了解iptables的高级设置。我发现可以使用u32模块过滤数据包中的特定字节值。例如 ...

回答 1 投票 1

在Apache2上安装SSL但HTTPS无法正常工作

我最近在运行Apache 2的Amazon EC2 Ubuntu 12.04(32位)服务器上安装了SSL证书。当我尝试通过https访问我的站点时,它不会加载。当我执行nmap扫描时,我看到......

回答 9 投票 20

Docker是否在iptables中为桥接网络自动化IP伪装规则?

我在QNAP raid机上运行了docker-1.9.1。它具有使用子网10.0.3.0/24的默认网桥。在iptables中,我在nat表中看到一条规则:-A POSTROUTING -s 10.0.3.0/24! -d 10.0.3.0 / ...

回答 1 投票 3

使用Netfilter的NFQUEUE与伯克利数据包过滤器(BPF)进行数据包过滤

我刚刚在这些答案中读到了关于在linux中开发数据包过滤器的两个选项。第一种是使用iptables和netfilter,可能使用NFQUEUE和libnetfilter_queue库。第二 ...

回答 1 投票 1

使用--limit标志运行playbook时,我可以获取库存文件中所有主机的ips吗?

我正在尝试将iptable规则应用于一组主机,我希望所有端口都可以为特定组中的主机打开。但我无法在生产中为所有主机运行此配方...

回答 1 投票 0

如何防止重定向的docker端口对外开放?

我有几个不同容器的Web服务,我将每个服务器的80个端口重定向到主机服务器上的另一个端口。 (容器1 80 - > 8003,容器2 80 - > 8004,容器3 80 - > 8005)......

回答 1 投票 1

iptables从外部接口重定向到loopback的端口?

我尝试将端口从我的lxc-container重定向到环回。我的lxc-container配置了lxcbr1网桥11.0.3.1。我尝试将netcat从主机连接到lxc,从lxc连接到主机。成功。 ...

回答 2 投票 5

Docker容器的多个静态IP

我有一个Docker主机,应该允许每个容器有多个静态IP地址。然后,容器内的应用程序应该能够选择从哪个地址发送流量...

回答 1 投票 8

我怎样才能在centos 7上使用iptables? [关闭]

我用最少的配置安装了CentOS 7(os + dev工具)。我正在尝试为httpd服务打开80端口,但是我的iptables服务有问题...它有什么问题?我在做什么 ...

回答 9 投票 138

© www.soinside.com 2019 - 2024. All rights reserved.