2
ответа

Как автоматически ограничить доступ к определенным доменам в рабочее время

Я знаю о приложении SelfControl, но его нужно запускать каждый раз и устанавливать часы блока. Я хочу, например, запретить загрузку определенных сайтов в рабочее время, но сделать это возможным во время ...
вопрос задан: 28 January 2014 15:19
2
ответа

Помогите! Мой сервер был взломан - .IptabLes и .IptabLex в /boot [закрыто]

Я запускаю сервер Ubuntu 6.06 dapper, и он был взломан. Сразу признаюсь, что я программист, а не системный администратор, поэтому, хотя я работал с Unix/Linux в течение многих лет, мои ...
вопрос задан: 18 January 2014 23:11
2
ответа

Как я могу внести в белый список некоторые соединения по ip, которые были сброшены при помощи connlimit?

Я использую эти правила в /etc/ufw/before.rules # Ограничить 20 одновременных подключений через порт 80 на IP -A ufw-before-input -p tcp --syn --dport 80 -m connlimit --connlimit- выше 20 -j DROP -A UFW -...
вопрос задан: 16 January 2014 23:19
2
ответа

Приоритет трафика с компьютеров локальной сети

Я запускаю торрент-клиент на моем безголовом сервере Ubuntu. Также к этому серверу подключено количество компьютеров, которое используется как интернет-шлюз / маршрутизатор. Вопрос в том, можно ли ...
вопрос задан: 10 January 2014 02:51
2
ответа

Нужно ли мне устанавливать другие правила iptables для ipv6, если я только что использовал iptables?

Скажем, у меня на брандмауэре Linux установлен брандмауэр с iptables, так что я принимаю только трафик портов 22 и 80 и блокирую доступ ко всем остальным портам. Эти правила работают только если клиентский компьютер ...
вопрос задан: 4 January 2014 23:42
2
ответа

UFW и брандмауэр

Поэтому я недавно установил Ubuntu, и я работал с ним без проблем. Во время просмотра руководств по безопасности (в частности: https://wiki.ubuntu.com/BasicSecurity) я заметил следующее: «включить ...
вопрос задан: 29 December 2013 21:04
2
ответа

Как отключить NAT для IPv6 (NAT66)?

Текущая версия Ubuntu LTS не поддерживает таблицы NAT для IPv6 (т. Е. Ip6tables -t nat отсутствует), и я согласен с тем, что фактически среда без NAT является «ядром» моих сетей. Но следующий ...
вопрос задан: 28 December 2013 03:58
2
ответа

Я не могу подключиться к сервисному порту Ubuntu 3050, из моей сети

У меня на сервере Ubuntu работает служба Firebird, и она прекрасно работает внутри сервера. Но когда я пытаюсь использовать с другой машины, это не работает. Как проблема с брандмауэром. Я сделал немного ...
вопрос задан: 19 December 2013 18:18
2
ответа

использование iptables для тестирования приложения

Я тестирую свое веб-приложение, которое подключается к двум БД. Я не могу их остановить, но я хочу смоделировать отключение одного из них. Поэтому я открыл один терминал, где я пинг сервера БД: ping 172.21.7.188 В ...
вопрос задан: 18 October 2013 17:56
2
ответа

Список брандмауэров на локальном компьютере

В Windows, кроме брандмауэра Windows, пользователь мог установить программу брандмауэра, или есть другой сервис, прослушивающий этот порт. В Ubuntu как посмотреть, какие блоки / фильтры открывают порты? ...
вопрос задан: 6 September 2013 22:29
2
ответа

UFW «по умолчанию запретить входящие» не работает

У меня включен UFW, установлено «по умолчанию запретить входящий» и никаких дополнительных правил, но я все еще могу получить доступ ко всем портам с других компьютеров. Я должен вручную заблокировать каждый порт. Что может быть не так?
вопрос задан: 6 September 2013 22:28
2
ответа

если-up.d сценарий, не работающий?

Я пытаюсь сделать NAT, направляющий персистентный на моем экземпляре Ubuntu 12.04 EC2 (для OpenVPN; в настоящее время я должен выполнить его каждый раз после начальной загрузки): ubuntu@vpn:~ кошка $/etc/network/if-up.d/vpn-routing iptables-...
вопрос задан: 14 August 2013 04:41
2
ответа

Почему UFW блокирует мой исходящий трафик?

Вот мой статус: $ sudo ufw статусный подробный Статус: активный Ведение журнала: вкл. (Средний) По умолчанию: отклонить (входящий), разрешить (исходящий) Новые профили: пропустить К действию От - ...
вопрос задан: 30 July 2013 16:34
2
ответа

Создать таблицу в iptables

Я хочу создать собственную таблицу с использованием iptables, чтобы в нее можно было добавлять свои собственные цепочки. Но я не вижу никакой возможности сделать это. Я пытался найти его, но ничего не нашел. Пожалуйста помоги.
вопрос задан: 6 July 2013 12:27
2
ответа

Простой командный скрипт

Я довольно неопытен, когда дело доходит до Linux, и сейчас я настраиваю систему. Я хочу написать сценарий оболочки, который будет выполнять две вещи: Запустить i2prouter - я не хочу, чтобы он запускался ...
вопрос задан: 12 June 2013 17:23
2
ответа

Как настроить клиентский маршрутизатор OpenVPN

Я пытаюсь настроить маршрутизатор OpenVPN, чтобы я мог подключить свой планшет (беспроводной) и Blu-Ray (проводной) к платному VPN-сервису в другой стране на Ubuntu 12.10. Я успешно сделал это с помощью ...
вопрос задан: 7 June 2013 21:26
2
ответа

Как сделать так, чтобы видео с YouTube быстрее передавалось на моей Ubuntu?

Согласно этой статье, http://thetechblock.com/how-to-stop-isps-slow-youtube/, я могу ускорить потоковое воспроизведение видео на Youtube в Linux, но я не совсем уверен, как выполнять подобные команды на ...
вопрос задан: 26 May 2013 07:01
2
ответа

Как настроить эти правила iptables для запуска при запуске

Я обычно запускаю свои правила iptables при каждом входе в систему. С терминала я печатаю; sudo sh firewall.sh Настраивая компьютер моей сестры, я хочу дать ей базовую защиту брандмауэра. Она не будет ...
вопрос задан: 21 March 2013 08:14
2
ответа

Как добавить IP (все порты) и как удалить этот ip?

Мне нужно подключиться к моему компьютеру удаленно (все порты), но этот ip изменяется. Я все понял, как comp узнает мой текущий ip, но я не знаю, как добавить ip на все порты и ...
вопрос задан: 15 March 2013 03:19
2
ответа

Iptables и Skype

Кто-нибудь здесь использует iptables со скайпом? Единственный способ, которым я смог заставить его работать до сих пор, это разрешить все высокие порты - что-то вроде iptables -A OUTPUT -p UDP --dport 1024: 65535 -j ПРИНЯТЬ ...
вопрос задан: 15 March 2013 00:07
2
ответа

Конфигурирование iptables (проверка, активные службы, разрешить FTP)

Я экспериментирую с IPT (iptables) в Xubuntu. Первые эксперименты позволили бы разрешить весь выходной трафик и заблокировать все входные данные, кроме уже существующих TCP-подключений. Может кто-нибудь проверить, являются ли они ...
вопрос задан: 27 February 2013 01:13
2
ответа

iptables переадресация всех, кроме локального сервера

Вот правила, которые я использую: iptables --flush iptables - таблица nat --flush iptables - цепочка удаления iptables - таблица nat - удаление цепочки iptables - таблица nat --append POSTROUTING --out-interface ...
вопрос задан: 26 February 2013 06:39
2
ответа

невозможно установить TCP соединение с VPS

Винс Стюарт У меня есть VPS на Ubuntu 12 и домашний компьютер на Ubuntu 12. У меня есть приложение Java на VPS, которое открывает сокет tcp для прослушивания через порт 4000, а также прослушиватель Http. Мой ssh ​​сервис ...
вопрос задан: 31 January 2013 07:48
2
ответа

Что означает это правило

Когда я запускаю sudo iptables -L, я получаю: Chain INPUT (policy ACCEPT) target prot opt ​​источник назначения REJECT tcp - где угодно где угодно tcp dpt: www flags: FIN, ...
вопрос задан: 13 December 2012 16:45
2
ответа

Блок правил Iptable Https в Zentyal

Я использую Zentyal. Я хочу заблокировать https://www.facebook.com правилами iptables. Подскажите, пожалуйста, как заблокировать его для сети моей организации?
вопрос задан: 2 October 2012 09:12
2
ответа

«ip rule flush» нарушает все соединения

Я настраиваю некоторые сетевые вещи, и каждый раз, когда я пытаюсь что-то, разрывается соединение. Думая, что я должен что-то неправильно настраивать, чтобы разорвать все соединения, я немного ...
вопрос задан: 23 September 2012 20:25
2
ответа

Как разместить точку доступа или точку доступа?

Я запускаю Ubuntu 12.04 как виртуальную машину на своем Mac. Поскольку я не могу заставить виртуальную машину иметь полный доступ к моей карте WiFi, я купил другую карту USB WiFi для использования. Это моя WiFi-карта. ...
вопрос задан: 17 August 2012 14:07
2
ответа

Как открыть порт 21?

Я установил vsftpd на моем Linux Server 12.04. К сожалению, мой брандмауэр закрыл порты 20 и 21. Поэтому я использовал найденные здесь команды и другие команды, чтобы открыть свои порты. Но я проверил с Nmap, и я увидел ...
вопрос задан: 8 August 2012 19:31
2
ответа

Как туннелировать трафик по определенным направлениям через ssh?

Я хотел бы посылать трафик, предназначенный для определенной ip / подсети, через один ssh socks5, в то же время маршрутизируя другой трафик через другой туннель socks5. Я пробовал tsocks со следующей конфигурацией: путь {...
вопрос задан: 5 August 2012 04:20
2
ответа

«/ etc / hosts», ссылки http перенаправляют, но ссылки https не перенаправляют

Я отредактировал файл / etc / hosts и ввел следующую информацию: 127.0.0.1 test.com // работает 127.0.0.1 https://test.com // не работает. Из приведенной выше информации, http://test.com перенаправляет на 127 ....
вопрос задан: 2 August 2012 20:01