Preguntas etiquetadas con iptables

2
Actualización de iptables a través de ddclient

TL; DR ¿Hay algo que pueda hacer para cambiar iptables de ddclient (con el usuario ddclient)? La historia detras Tengo una computadora que usa dyndns para ser direccionable desde afuera. Cada vez que el proveedor emite una nueva dirección IP (lo que sucede con frecuencia en estos días) ddclient...

2
Empuje el tráfico local "fuera" de la nat

Tengo un servidor que funciona como mi nat que aloja algunos servicios. Cuando me conecto localmente a través de UDP a este servidor, mi cliente usa la IP pública pero el servidor responde con su IP local. Entonces, la pregunta es: ¿cómo puedo forzar que todo el tráfico que se dirige a la IP...

1
CentOS - ipTables

Tengo algunas preguntas sobre ipTables. ¿Es posible abrir todos los puertos entre 2000 y 6000 y luego tener 2245, 5435,5434 cerrados? ¿Es posible abrir algunos puertos desde una dirección IP? P.ej. La única ip que puede conectarse a nuestro servidor a través de 2501 es 12.34.56.78 ¿Es posible...

1
Script de inicio de firewall

En Debian, cuál es la mejor manera de iniciar un script de firewall de iptables: /etc/init.d/firewall_script.sh en / etc / network / interfaces, agregue post-up /etc/network/if-up.d/firewall_script.sh ¿Comprueba si el firewall está activo y lo reinicia si no es el caso? Si es así,...

1
¿Cómo leer la salida de iptables -L?

Soy bastante nuevo en iptables, y estoy tratando de entender su salida. Traté de RTFM, pero fue en vano cuando se trata de pequeños detalles como estos. Cuando iptables -vnLme da una línea como: Chain INPUT (policy DROP 2199 packets, 304K bytes) Entiendo la primera parte: en los datos entrantes,...

1
Un tonto sobre iptable

Vi un comando iptable como este: iptables -t nat -A xx -p tcp -m tcp --dport 80 -j DNAT --to %myweb%:80 ¿para qué sirve el "%"? Gracias. ¿Dónde puedo obtener un manual para decirme qué tipo de símbolos puedo

1
Use iptables para bloquear la conexión local

Deseo bloquear todas las conexiones (locales y remotas) a un servicio que se ejecuta en un puerto en particular, digamos el puerto 1000. He intentado el siguiente comando: iptables -I INPUT 1 -p tcp --dport 9999 -j DROP con y sin -i lo, pero aún puedo conectarme al servicio usando nc localhost...

1
Tabla de enrutamiento en Linux no respetada

Tengo un problema muy específico, construir un punto final VPN de Linux (con una puerta de enlace VPN externa), que debería enrutar ciertas redes a través del túnel, otras a través de la puerta de enlace predeterminada. La VPN de Linux debe hacer un NAT en las conexiones salientes para los pares...