Preguntas etiquetadas con iptables

14
iptables reenvía todo el tráfico a la interfaz

Tengo dos interfaces eth1y eth0. Quiero eth0que se reenvíe todo el tráfico eth1. Creé una regla iptable como esta: iptables -A FORWARD -s 0/0 -i eth0 -p tcp -o eth1 -j ACCEPT Pero esto no funciona. ¿Es esta la forma correcta de hacer

14
Abra el puerto 80 en CentOS 6.5

Estoy tratando de abrir el puerto 80 en mi CentOS 6.5, en mi máquina virtual, para poder acceder al apache desde el navegador de mi escritorio. Si echa un vistazo a la captura de pantalla anterior ... He agregado la línea antes de la flecha azul, como está escrito en

13
¿Cuál es la diferencia entre ULOG y NFLog?

Varios lugares sugieren usar ULOG o NFLOG en lugar de LOG para obtener un registro dedicado del filtro de red (consulte, por ejemplo, aquí o aquí ). Al mirar a man iptablesesos dos se parecen bastante. Excepto que NFLOG habla de algunos "backend nfnetlink_log" mientras que ULOG no habla de ningún...

13
Cómo permitir SMTP saliente en iptables Debian Linux

Si elijo permitir todo el tráfico en la cadena de SALIDA ( iptables -P OUTPUT ACCEPT), el correo se enviará bien. Tan pronto como cierro mi servidor con estas reglas, el correo saliente deja de funcionar. Sin embargo, todo lo demás funciona, lo cual es extraño. ¿Alguien ve algo aquí que impida el...

11
¿Es mejor establecer reglas en ip6tables o deshabilitar ipv6?

Tengo la siguiente configuración de red: # ifconfig -a eth0 Link encap:Ethernet HWaddr 00:e0:1c:73:02:09 inet addr:10.1.4.41 Bcast:10.1.255.255 Mask:255.255.0.0 inet6 addr: fe80::2e0:4cff:fe75:309/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:858600 errors:0...

11
¿Cuáles son las definiciones de addrtype en iptables?

Tengo muchas ganas de usarlo addrtypeen combinación con -srcuna de mis cadenas de filtros como para dejar caer algunos bogon ips: -A INPUT -p tcp --dport 80 -m addrtype --src-type UNICAST ! -s 127.0.0.0/8 -j WEB La página del manual dice lo siguiente addrtype Este módulo hace coincidir los...

11
Regla de IPTables para permitir conexiones SSH entrantes

El objetivo de este script es permitir solo el tráfico a través de la VPN, excepto el localhost <-> localhost y el tráfico entrante SSH. Pero cuando ejecuto el script sobre SSH, me desconecto y me veo obligado a reiniciar el vm. ¿Qué tiene de malo mi guión? #!/bin/bash iptables -F #Allow...