Preguntas etiquetadas con iptables

17
¿Cómo convertir iptables sin estado?

Estoy ejecutando un servidor Linux que, de vez en cuando, se enfrenta a una gran carga y la tabla conntrack se desborda. Como su conjunto de reglas de firewall de iptables es muy simple, me gustaría convertirlo en modo sin estado. Sé que iptables puede operar en modo de seguimiento de conexión con...

17
Cómo abrir un puerto 8080 para una aplicación, con iptables

Soy un novato en cuanto a servidores, así que disculpe mi humilde pregunta :-) Alguien desarrolló para mí una aplicación de Python que actúa como servidor web. Esta aplicación TCP necesita escuchar el puerto 8080. [root@blabla jll]# netstat -tanpu | grep ":8080" tcp 0 0 0.0.0.0:8080 0.0.0.0:*...

16
¿Cómo enumero las direcciones IP bloqueadas por iptables?

Para evitar ataques de fuerza bruta contra ssh, he agregado algunas reglas de iptables (a continuación). La pregunta es: ¿cómo puedo enumerar las direcciones IP bloqueadas? (1) iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH iptables -A INPUT -i eth0 -p...

16
Deshacer reenvío de puertos

Necesito que todas las solicitudes al puerto 80 se envíen a 8020. Lo busqué en Google y obtuve: iptables -t nat -I PREROUTING --source 0/0 --destination 0/0 -p tcp --dport 80 -j REDIRECT --to-ports 8020 Ahora, en el futuro, si tengo que deshacerlo, ¿qué hago (aparte de reiniciar el...

16
Youtube no está bloqueado por iptables

En nuestra máquina Ubuntu, intenté bloquear el acceso a Internet a una de las cuentas de usuario agregando la siguiente línea a / etc / network / interfaces: pre-up iptables -A OUTPUT -p tcp -m owner --uid-owner 1001 -j DROP Esto funciona bien, excepto que de alguna manera Youtube y otras...

15
¿Usar iptables para reenviar ipv6 a ipv4?

Actualmente tengo una configuración en la que, debido a la configuración que tardaría una eternidad en solucionar, tengo un servidor al que solo se puede acceder por ipv4. Sin embargo, también tengo un servidor al que se puede acceder por ipv6. Me preguntaba si podría usar iptables para reenviar...

14
Iptables - Puente y cadena delantera

He configurado el puente de ethernet br0que contiene dos interfaces eth0ytap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 Mi FORWARDpolítica de cadena...