iptables पर टैग किए गए जवाब

iptables यूज़र्सस्पेस कमांड लाइन प्रोग्राम है जिसका उपयोग लिनक्स 2.4.x और 2.6.x IPv4 पैकेट फ़िल्टरिंग नियम को कॉन्फ़िगर करने के लिए किया जाता है। यह सिस्टम प्रशासकों की ओर लक्षित है। कृपया, जब iptables के बारे में एक प्रश्न पूछें, तो निम्न कमांड से आउटपुट जोड़ें: iptables -L -v -n

1
Ubuntu पर iptables को अस्थायी रूप से कैसे रोकें
मैं / etc / नेटवर्क / इंटरफेस में IPTABLES का उपयोग करता हूं pre-up iptables-restore /etc/firewall.txt मैंने /etc/init.d/iptablesउबंटू जैसी किसी चीज़ की तलाश करने की कोशिश की, लेकिन ऐसा लगता नहीं है। अगर मुझे अस्थायी रूप से sysadmin काम के लिए IPTABLE को रोकना है तो मैं यह कैसे कर …

6
पैकेट को एक इंटरफेस से दूसरे में कॉपी करना
मेरे पास 2 ईथरनेट कार्ड के साथ लिनक्स सिस्टम (इसे ए) होने दें, जिसका नाम एथ0 और एथ 1 है जो दो पूरी तरह से असंबंधित LAN से जुड़े हैं। मूल रूप से eth0 का उपयोग सामान्य अनुप्रयोग ट्रैफ़िक के लिए किया जाता है और eth1 का उपयोग केवल डीबगिंग …

2
सुरक्षित रूप से ip_conntrack_max बढ़ाना?
मैंने अपने लॉग में निम्नलिखित को हर बार देखा है: कर्नेल: ip_conntrack: टेबल फुल, ड्रॉपिंग पैकेट। वर्तमान में, मेरे पास 65536 (डिफ़ॉल्ट, RHEL5) पर ip_conntrack_max सेट है। स्मृति उपयोग को ध्यान में रखते हुए, मैं इस मूल्य को सुरक्षित रूप से कितना बढ़ा सकता हूं? मुझे इस बॉक्स पर 4GB …

2
iptables IP को प्रतिबंधित करने वाला प्रतीत नहीं होता
परीक्षण के रूप में, मैंने एक TorBrowser शुरू किया, इसका IP मिला, और इस आदेश के माध्यम से इसे मेरे VPS पर प्रतिबंधित कर दिया: sudo iptables -A INPUT -s <IP address> -j DROP मैं अभी भी TorBrowser से अपने सर्वर द्वारा होस्ट किए गए पृष्ठों को सर्फ करने में …
4 iptables 

2
Ubuntu पर फ्लशिंग iptables
किसी भी जोखिम के बिना पूरी तरह से Ubuntu सर्वर पर iptables को फ्लश कैसे करें ?. मेरे पास कुछ ubuntu क्लाउड सर्वर हैं और मैं उन्हें ssh के माध्यम से एक्सेस करूंगा। मैं फ़ाइल "/etc/iptables.rules" में अपने iptable नियम दर्ज करता हूं और मैं इन नियमों को "iptables-restore </etc/iptables.rules" …
2 iptables 

2
iptables खिड़की के आकार को प्राप्त करने के लिए नियम से मेल खाते हैं?
मुझे पैकेट के साथ कोई विकल्प सेट करने और / या विशिष्ट विंडो प्राप्त करने के लिए आकार सेट करने के लिए एक नियम की आवश्यकता है: IP (tos 0x0, ttl 66, id 9000, ऑफसेट 0, झंडे [कोई नहीं], प्रोटो टीसीपी (6), लंबाई 40) yyyy11111> xxxxhttp: झंडे [S], cksum xx425 …
2 linux  iptables 

2
लिनक्स में प्रति उपयोगकर्ता अपलोड बैंडविड्थ कैसे सीमित करें?
किसी को भी tcडेबियन लेन में प्रति उपयोगकर्ता अपलोड बैंडविड्थ को सीमित करने के लिए कमांड प्रदान कर सकता है ? मैंने पाया कि iptables के साथ प्रति उपयोगकर्ता पैकेट चिह्नित करने के लिए मैं निम्नलिखित कमांड का उपयोग कर सकता हूं iptables -t mangle -A OUTPUT -p tcp -m …

2
iptables-restore: पंक्ति 1 विफल संदेश
मैं iptables को निम्न में बदलने की कोशिश कर रहा हूं Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT all -- anywhere anywhere REJECT all -- anywhere 127.0.0.0/8 reject-with icmp-port-unreachable ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp dpt:www ACCEPT tcp -- anywhere …

1
पारदर्शी छद्म स्थापित करने में परेशानी
मैं कंप्यूटर जैसे राउटर पर एक पारदर्शी प्रॉक्सी सेटअप करने के लिए सफलता के बिना कोशिश कर रहा हूं। ज्यादातर उदाहरण जो मुझे मिले हैं, उनमें एक ही कंप्यूटर पर गेटवे और प्रॉक्सी नहीं है, इसलिए मैं गलत उदाहरण देख सकता हूं। यहां बताया गया है कि मेरा 'राउटर' कंप्यूटर …

1
iptables url क्वेरी स्ट्रिंग लॉग
मैं लॉग और ड्रॉप पैकेट विशिष्ट आईपी / डोमेन नाम के लिए भेजता हूं। मैं इन गिरा पैकेट के लिए यूआरएल मापदंडों को लॉग इन करने में सक्षम होना चाहता हूं। यह एक उदाहरण है url: http://somedomain.com/test.php?param1=test1&param2=test2 यह मैं क्या कर रहा हूँ जैसे: iptables -A OUTPUT -p tcp -d …

2
पोर्ट 22 से वर्चुअल कंप्यूटर पर ubuntu पर फॉरवर्ड ट्रैफ़िक
मैं एक वर्चुअल मशीन पर एक होस्ट मशीन पर 22 पोर्ट से 22 ट्रैफिक को आगे बढ़ाने की कोशिश कर रहा हूं। मेरा होस्ट ubuntu चल रहा है। मैंने अपने मेजबान पर इस कमांड को निष्पादित करने की कोशिश की है: iptables -t nat -A PREROUTING -d 192.168.1.161 -p tcp …

2
क्या होगा अगर मैं iptables में समान IP पता DROP और ACCEPT करता हूं? पूर्वता क्या होगी?
मैं आने और जाने वाले पैकेट को फ़िल्टर करने के लिए iptables के आसपास खेल रहा हूं। निम्नलिखित नियमों का परिणाम क्या होगा? iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT iptables -A INPUT -s 192.168.1.0/24 -j DROP

1
Mysql सर्वर को कैसे सुरक्षित करें
मेरे पास फिक्स्ड आईपी के साथ एक mysql क्लाइंट है जो mysql सर्वर तक पहुंचने में सक्षम होना चाहिए। Mysql क्लाइंट एक सॉफ्टवेयर में एकीकृत है और केवल पोर्ट, आईपी, उपयोगकर्ता नाम और पासवर्ड ही परिवर्तनीय हैं। Mysql क्लाइंट को बदले बिना mysql सर्वर को सुरक्षित करने के लिए सबसे …

1
Ubuntu 12.04 सर्वर पर HTTP विधि को सीमित करें
शुरुआत के लिए, यह एक वेब सर्वर नहीं है। मैं सर्वर पर ही विभिन्न बंदरगाहों पर HTTP विधियों की अनुमति या अस्वीकार करना चाहता हूं। आदर्श रूप में यूएफडब्ल्यू जैसे नियम लिख सकते हैं जो केवल HTTP पद्धति को शामिल करने के लिए बढ़ाए गए हैं जैसे ufw allow 80 …
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.