Preguntas etiquetadas con iptables

14
Iptables - Puente y cadena delantera

He configurado el puente de ethernet br0que contiene dos interfaces eth0ytap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 Mi FORWARDpolítica de cadena...

14
Diferencia entre DNAT y REDIRECT en IPTABLES

De acuerdo, puede ser porque soy denso o tal vez simplemente no encuentro la fuente correcta, pero no puedo entender por qué una de estas configuraciones de IPTABLES sería mejor que la otra. He aquí mi arreglo: Tengo una caja que sirve como proxy transparente y enrutador o más. Tiene dos...

13
¿Qué puertos para IPSEC / LT2P?

Tengo un firewall / enrutador (no estoy haciendo NAT). Busqué en Google y vi respuestas conflictivas. Parece que UDP 500 es el común. Pero los otros son confusos. 1701, 4500. Y algunos dicen que también necesito permitir gre 50, o 47, o 50 y 51. Ok, ¿qué puertos son los correctos para que IPSec...

13
Contando el ancho de banda desde un contenedor Docker

Estoy tratando de descubrir cómo rastrear el ancho de banda proveniente de un contenedor Docker. Normalmente lo uso --uid-ownercomo marca para realizar un seguimiento del uso del ancho de banda para un usuario determinado. Sin embargo, incluso cuando ejecuto todos los procesos ya que el usuario...

13
iptables -p all --dport

iptables no parece reconocer --dportcon -p all. iptables -A INPUT -p all --dport www -j ACCEPT rendimientos: iptables v1.4.4: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more information. --destination-port doesn't work either: iptables v1.4.4: unknown option...

13
iptables NUEVAS conexiones vs. --syn

Cuál es la diferencia entre: iptables ... -m state --state NEW y iptables ... --syn El primero debe seleccionar NUEVAS conexiones, pero las nuevas conexiones AFAIK se realizan enviando un indicador de sincronización TCP. El otro significa justamente eso: paquetes con un indicador de...

13
iptables nat no existe

¡Hoy mi iptables nat en el sistema host dejó de funcionar y no tengo idea de lo que sucedió! (Eso es muy malo, lo sé) Todos los comandos se ejecutan como usuario root. Si ejecuto $ iptables -t nat -Lme sale el siguiente mensaje de error: $ iptables -t nat -L iptables v1.4.7: can't initialize...

12
¿Buenas reglas de inicio de iptables para un servidor web?

Estoy instalando un nuevo servidor centos 5.4 y me gustaría tener un conjunto de reglas limpias para que mu iptables se inicie. ¿Cuáles serían las buenas reglas para comenzar? ¿Es este un buen punto de partida? # Allow outgoing traffic and disallow any passthroughs iptables -P INPUT...