Preguntas etiquetadas con iptables

20
No entiendo la sintaxis iptable [0: 0]

Estoy luchando con algunas iptablesreglas. Soy un novato en iptables. Encontré algunos recursos donde obtengo el siguiente comando relacionado iptables. Esto se almacena en un archivo que se ejecutará. [0:0] -A PREROUTING -s 10.1.0.0/24 -p tcp -m tcp --dport 81 -j DNAT --to-destination...

19
error de iptables: opción desconocida --dport

El comando iptables ya no reconoce una de las opciones más utilizadas en la definición de reglas: --dport. Me sale este error: [root@dragonweyr /home/calyodelphi]# iptables -A INPUT --dport 7777 -j ACCEPT_TCP_UDP iptables v1.4.7: unknown option `--dport' Try `iptables -h' or 'iptables --help' for...

19
¿Debo usar iptables o ufw?

Sé de iptables. Sé de ufw. He estado usando ufw en el pasado solo porque es más fácil de configurar y usar. Sin embargo, ¿cuál debo usar? ¿Es iptables más seguro? ¿Es ufw más estable? No tengo idea, por eso pregunto

18
Reglas de iptable duplicadas

Tengo estas reglas de iptable: -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -N fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -i lo -j ACCEPT -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j...

17
¿Cómo convertir iptables sin estado?

Estoy ejecutando un servidor Linux que, de vez en cuando, se enfrenta a una gran carga y la tabla conntrack se desborda. Como su conjunto de reglas de firewall de iptables es muy simple, me gustaría convertirlo en modo sin estado. Sé que iptables puede operar en modo de seguimiento de conexión con...

17
Cómo abrir un puerto 8080 para una aplicación, con iptables

Soy un novato en cuanto a servidores, así que disculpe mi humilde pregunta :-) Alguien desarrolló para mí una aplicación de Python que actúa como servidor web. Esta aplicación TCP necesita escuchar el puerto 8080. [root@blabla jll]# netstat -tanpu | grep ":8080" tcp 0 0 0.0.0.0:8080 0.0.0.0:*...

17
Administrar reglas de iptables en Linux

Tengo muchas reglas para mi configuración de iptables (enrutamiento, prohibiciones de ssh, etc.) También recogí una lista de IP para prohibir desde aquí http://blacklist.linuxadmin.org y ahora se está volviendo realmente complicado. Mi /etc/sysconfig/iptableses realmente largo. ¿Hay alguna manera...