iptables पर टैग किए गए जवाब

iptables पैकेट फ़िल्टरिंग व्यवहार को परिभाषित करने के लिए नियमों के निर्माण की अनुमति देता है।


2
मैं एक अलग फ़ाइल में iptables संदेशों को लॉग करने के लिए syslog.conf फ़ाइल को कैसे कॉन्फ़िगर कर सकता हूं?
किसी विशिष्ट फ़ाइल के /etc/syslog.confबारे iptablesमें लॉग जानकारी को सहेजने के लिए मैं फ़ाइल को कैसे कॉन्फ़िगर कर सकता हूं । मैं इन सूचनाओं को अलग से सहेजना चाहता हूं, इसलिए मैं जो चाहता हूं उसे आसानी से और तेजी से निकाल सकता हूं।
10 linux  iptables  syslog 


4
IPTables - पोर्ट से दूसरे IP और पोर्ट (अंदर से)
वर्तमान में मेरे पास एक NAS बॉक्स है जो पोर्ट 80 के नीचे चल रहा है। NAS को बाहर से एक्सेस करने के लिए, मैंने NAS पर पोर्ट 8080 को पोर्ट 80 पर मैप किया। iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 10.32.25.2:80 यह एक …

3
टर्मिनल नेटवर्क मैनजर के "हॉटस्पॉट के रूप में उपयोग करें" विकल्प के समतुल्य है
मैं एक gui एप्लिकेशन बना रहा हूं, जो मेरे लैपटॉप को वाईफाई हॉटस्पॉट के रूप में कार्य करने के लिए नियंत्रित करेगा। मैं वितरण को बदल सकता हूं इसलिए मैं एक समाधान खोजना चाहता हूं जो आम तौर पर सभी वितरणों के लिए काम करेगा। मैं इस समय फेडोरा 17 …

1
कई सबनेट्स के बीच रूटिंग
मान लीजिए कि मैं 4 सबनेट के साथ एक आंतरिक नेटवर्क बनाना चाहता हूं। कोई केंद्रीय राउटर या स्विच नहीं है। मेरे पास सभी चार सबनेट (192.168.0.0/24) पर गेटवे को जोड़ने के लिए एक "प्रबंधन सबनेट" उपलब्ध है। सामान्य आरेख इस तरह दिखेगा: 10.0.1.0/24 <-> 10.0.2.0/24 <-> 10.0.3.0/24 <-> 10.0.4.0/24 …

2
संबंधित, स्वीकार किए जाते हैं सभी iptables में स्रोत "बहुत खुला" माना जाता है?
मैंने अक्सर नियम -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPTलागू होते देखा है। जबकि मैं एक विशेषज्ञ नहीं हूँ, वह विशेष रेखा मुझे चिंतित करती है। यह बहुत स्पष्ट है कि नियम सभी अपवादों के साथ सभी ट्रैफ़िक को अनुमति देता है कि कनेक्शन स्थापित किया गया है या …
9 security  iptables  ip  tcp 

7
iptables नियम सलाहकार स्क्रिप्ट
बिना iptables रक्षा के एक सर्वर है :ACCEPT all.. इस सर्वर पर कस्टम एप्लिकेशन हो सकते हैं। यदि हमें इस सर्वर को सख्त करने की आवश्यकता है (तो सभी को अस्वीकार करें, और केवल सख्त अनुप्रयोगों के साथ अनुप्रयोगों को जो आवश्यक हो) दें, हमें यह पता लगाना होगा कि …

1
-J DROP और -J STEAL में क्या अंतर है?
मैं अक्सर देखता हूं कि लोग STEALiptables नियमों में लक्ष्य निर्धारित करते हैं। यह (Debian पर) स्थापित करके इस लक्ष्य को प्राप्त करना संभव है xtables-addons-commonऔर xtables-addons-dkms। मैं उत्सुक था कि लोग क्यों पसंद करते STEALहैं DROP, इसलिए मैंने मैनुअल की जाँच की , लेकिन केवल निम्न जानकारी है: STEAL …
9 iptables 

5
IPtables के साथ brute force ssh को ब्लॉक करने में विफल
मैं अपने sshd सर्वर पर ब्रूट बल के हमलों को रोकने (धीमा करने) की कोशिश कर रहा हूं। मैं इस गाइड का अनुसरण कर रहा हूं http://www.rackaid.com/resources/how-to-block-ssh-brute-force-attacks/ जो मूल रूप से कहता है कि मुझे बस नीचे 2 कमांड दर्ज करने की आवश्यकता है। sudo iptables -I INPUT -p tcp …
9 ssh  iptables  sshd 

3
Iptables संशोधन को पूर्ववत करें
मैंने iptablesएक ब्लैक लिस्ट नियम बनाने के लिए निम्न आदेशों को चलाया लेकिन गलत पोर्ट का उपयोग किया: iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST iptables -A INPUT …
9 linux  iptables 

5
टोर एक्ज़िट नोड पर iptables
मैं एक खुला टोर राउटर चलाना चाहता हूं । मेरी निकास नीति ReducedExitPolicy के समान होगी । लेकिन मैं टोर नेटवर्क के लिए अपने संसाधनों का दुरुपयोग करना भी कठिन बनाना चाहता हूं। मामले जो मैं ग्राहकों को Tor के माध्यम से करने से रोकना चाहता हूं: बहुत सारे पैकेट …

6
https वेबसाइटों को ब्लॉक करने के लिए iptables
मैं कुछ वेबसाइटों को ब्लॉक करना चाहता हूं, जो मेरे संगठन में, फेसबुक, ट्विटर और जीमेल जैसे https पर भी चलती हैं। उच्च प्रबंधन के आदेशों के अनुसार स्क्वीड का उपयोग यहां नहीं किया जाना चाहिए। हम अनटंगल लाइट पैकेज और उपयोग कर सकते हैं iptables। क्या ऐसा करने के …

1
मेरा iptables नियम काम क्यों नहीं करता है?
मेरे VPS पर दो इंटरफेस हैं: eth0और eth0:0। मैं eth0:0iptables का उपयोग करने पर पोर्ट 80 पर आने वाले पैकेट को ब्लॉक करना चाहता हूं । मैंने यह कोशिश की, लेकिन यह काम नहीं करता है: iptables -A INPUT -i "eth0:0" -p tcp --destination-port 80 -j DROP अगर मैं बदल …

1
दोहरी नेटवर्क कनेक्शन
मेरे पास अपने Ubuntu 10.10 बॉक्स पर एक USB सेलुलर मॉडेम और एक होम लैन कनेक्शन है। दोनों स्वतंत्र रूप से काम करते हैं। मैं यह जानना चाहता हूं कि दोनों एक ही समय में कैसे जुड़े हैं, और यह निर्दिष्ट करने में सक्षम हैं कि कौन सा एप्लिकेशन इंटरनेट …

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.