Preguntas etiquetadas con iptables

10
Enrutamiento entre varias subredes

Digamos que quiero crear una red interna con 4 subredes. No hay enrutador o conmutador central. Tengo una "subred de administración" disponible para vincular las puertas de enlace en las cuatro subredes (192.168.0.0/24). El diagrama general se vería así: 10.0.1.0/24 <-> 10.0.2.0/24 <->...

9
iptables para bloquear sitios web https

Deseo bloquear algunos sitios web que también se ejecutan en https, como Facebook, Twitter y Gmail, en mi organización. Se supone que Squid no se debe usar aquí según las órdenes de la alta gerencia. Podemos usar el paquete Untangle Lite y iptables. ¿Hay alguna otra opción además de Squid para...

9
Conexión de red dual

Tengo un módem celular usb y una conexión LAN doméstica en mi caja Ubuntu 10.10. Ambos trabajan de forma independiente. Quiero saber cómo tener ambos conectados al mismo tiempo y poder especificar qué aplicación usa qué dispositivo para conectarse a Internet. ¿Alguien sabe como hacer...

9
¿Por qué no funciona mi regla de iptables?

Tengo dos interfaces en mi VPS: eth0y eth0:0. Quiero bloquear los paquetes entrantes en el puerto 80 al eth0:0usar iptables. Intenté esto, pero no funciona: iptables -A INPUT -i "eth0:0" -p tcp --destination-port 80 -j DROP Si cambio eth0:0a eth0funciona correctamente. ¿Cuál es el...

9
¿Cuál es la diferencia entre -j DROP y -j STEAL?

A menudo veo que las personas establecen STEALobjetivos en las reglas de iptables. Es posible obtener este objetivo instalando (en Debian) xtables-addons-commony xtables-addons-dkms. Tenía curiosidad por qué la gente prefiere STEALmás DROP, por lo que he comprobado el Manual , pero sólo hay la...

9
Deshacer la modificación de iptables

Ejecuté los siguientes iptablescomandos para crear una regla de lista negra pero usé el puerto incorrecto: iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST iptables -A INPUT -p tcp --dport...

9
Error al bloquear la fuerza bruta ssh con iptables

Estoy tratando de bloquear (ralentizar) los ataques de fuerza bruta en mi servidor sshd. Estoy siguiendo esta guía http://www.rackaid.com/resources/how-to-block-ssh-brute-force-attacks/ que básicamente dice que necesito ingresar los 2 comandos a continuación. sudo iptables -I INPUT -p tcp --dport...

9
iptables en el nodo de salida tor

Quiero ejecutar un enrutador Tor abierto . Mi política de salida será similar a ReducedExitPolicy . Pero también quiero que sea difícil para la red tor abusar de mis recursos. Casos que quiero evitar que los clientes hagan a través de Tor: Martilleando un sitio con muchos paquetes. Netscans...

9
script de asesor de reglas de iptables

Hay un servidor sin ninguna defensa de iptables :ACCEPT all.. Podría haber aplicaciones personalizadas en este servidor. Si necesitamos endurecer este servidor (denegar todo y solo dejar lo que necesitan las aplicaciones) con estrictas reglas de iptables, tenemos que descubrir a mano qué...

8
iptables port-mirroring

Necesito poder obtener una copia de los paquetes recibidos en el puerto 8001 al puerto 8002. He intentado lo siguiente, pero aparece un error que --tee no está definido. sudo iptables -t nat -A PREROUTING -p TCP -s 127.0.0.1 --sport 8001 -j DNAT --to-destination 127.0.0.1:8002