Preguntas etiquetadas con iptables

1
Tabla de enrutamiento en Linux no respetada

Tengo un problema muy específico, construir un punto final VPN de Linux (con una puerta de enlace VPN externa), que debería enrutar ciertas redes a través del túnel, otras a través de la puerta de enlace predeterminada. La VPN de Linux debe hacer un NAT en las conexiones salientes para los pares...

1
Script de inicio de firewall

En Debian, cuál es la mejor manera de iniciar un script de firewall de iptables: /etc/init.d/firewall_script.sh en / etc / network / interfaces, agregue post-up /etc/network/if-up.d/firewall_script.sh ¿Comprueba si el firewall está activo y lo reinicia si no es el caso? Si es así,...

1
CentOS - ipTables

Tengo algunas preguntas sobre ipTables. ¿Es posible abrir todos los puertos entre 2000 y 6000 y luego tener 2245, 5435,5434 cerrados? ¿Es posible abrir algunos puertos desde una dirección IP? P.ej. La única ip que puede conectarse a nuestro servidor a través de 2501 es 12.34.56.78 ¿Es posible...

1
iptables: la regla ADELANTE no tiene efecto

Tengo una caja de Linux que ejecuta iptables. El tráfico lo atraviesa entrando en wlan0 y saliendo en wlan1. Quiero permitir que solo pasen máquinas específicas. Lo intenté por MAC, falló, luego lo intenté por IP y para mi sorpresa, también falló. Para ambos casos puse la política FORWARD como...

1
Use iptables para bloquear la conexión local

Deseo bloquear todas las conexiones (locales y remotas) a un servicio que se ejecuta en un puerto en particular, digamos el puerto 1000. He intentado el siguiente comando: iptables -I INPUT 1 -p tcp --dport 9999 -j DROP con y sin -i lo, pero aún puedo conectarme al servicio usando nc localhost...

0
no se puede agregar la regla de iptables

¿Hay algo malo con estas reglas? No se pueden agregar a iptables, no hay error, pero simplemente no aparecen eniptables -vnL iptables -I FORWARD 1 -s 1.2.3.4 -p udp -m connlimit --connlimit-above 20 --connlimit-mask 24 -j DROP iptables -I FORWARD 1 -s 1.2.3.4 -p udp -m connlimit --connlimit-above...

0
Salida de iptables con opciones desconocidas

He estado aprendiendo y estudiando sobre iptables y reenvío de puertos. Hay un ejemplo de salida de iptables que no puedo descifrar. Tiene las opciones --dir, --pol, y -m. Aunque estoy familiarizado con -m no fue seguido por un límite o una opción listada. en su lugar es -m política Busqué en...