1
ответ

Wireguard подключен, но не имеет доступа в Интернет

Мой peer подключается к моему серверу, но мой peer не имеет доступа в Интернет, а мой сервер имеет. Мой файл wg0.conf [Интерфейс] Адрес = 192.168.0.81/24 ListenPort = 41194 PrivateKey = MY_KEY PostUp = iptables -A ...
вопрос задан: 12 October 2020 13:25
1
ответ

Двойная сетевая карта, настроенная как маршрутизатор с NAT

У меня есть ПК с Ubuntu 18.04, и я пытаюсь настроить два интерфейса GbE в качестве шлюза / маршрутизатора. Я обратился к некоторым связанным вопросам и попытался следовать руководствам, таким как это: ...
вопрос задан: 31 August 2020 21:35
1
ответ

Destination unreachable: адрес недоступен при пинге внешних хостов

У меня проблемы с пингом google.com на ubuntu 20.04 Дэвид @ Птолемей : ~ $ ping google.com PING google.com (syd09s22-in-x0e.1e100.net (2404: 6800: 4006: 80e :: 200e)) 56 байт данных С 2001: 8003: 7405: 1200: faab: ...
вопрос задан: 17 August 2020 17:03
1
ответ

Порт ufw сервера открыт, но удаленный Nmap возвращает фильтр.

Мой сервер mongo в Digital Ocean (DO), похоже, правильно принимает соединения, но мой компьютер не видит IP и порт как открытые с Nmap. Сервер получает соединения без проблем ...
вопрос задан: 5 August 2020 21:27
1
ответ

Почему wlo1 не перенаправляет ответ DNS обратно на enp4s0?

Я делюсь своим wifi-соединением (wlo1) через ethernet ( enp4s0) на другое устройство. Пересылка пакетов работала до перезагрузки хост-устройства. Все маршруты и IP-адреса являются статическими, настроены с использованием NMCLI. ...
вопрос задан: 29 July 2020 16:24
1
ответ

Цепочка Iptables не сохраняется

Я добавляю цепочку правил для перенаправления исходящего трафика через службу redsocks. Проблема в том, что он не сохраняет его или, по крайней мере, когда я выполняю команду: sudo iptables -nL it ...
вопрос задан: 22 July 2020 17:01
1
ответ

Локальный адрес ссылки 169.254.xx, назначенный при загрузке, несмотря на статический IP-адрес на 20.04 LTS

Я изо всех сил пытался настроить свою машину Ubuntu как простой маршрутизатор с двумя сетевыми адаптерами и NAT, пытаясь придерживаться последних рекомендуемых методов, а именно netplan для сетевых адаптеров и ufw для брандмауэра и для ...
вопрос задан: 19 July 2020 16:59
1
ответ

Ubuntu 20.04 не может сохранить конфигурацию Iptables

Я без проблем делал это во всех предыдущих выпусках Ubuntu, но что-то изменилось в Ubuntu 20.04. sudo apt install iptables-persistent iptables -A INPUT -p tcp -m tcp --dport 443 -j ...
вопрос задан: 21 June 2020 00:09
1
ответ

iptables на рабочем столе ubuntu с использованием подключения к Интернету Android

Я установил рабочий стол ubuntu 20.04 и хочу настроить белый список iptables как для INPUT, так и для OUTPUT, чтобы в белый список попадали не только веб-сайты, но и все подключения, которые могут быть инициированы из ...
вопрос задан: 19 June 2020 10:17
1
ответ

Ubuntu 20.04 - Переадресация портов с iptables, вызывающая «временный сбой в разрешении имен» при использовании sudo

I'm Я работаю над проектом, в котором порт моей машины Ubuntu перенаправляет внешние соединения на второй компьютер в локальной сети, на котором работает игровой сервер. Я нашел в Интернете несколько учебных пособий о том, как это сделать, и в итоге ...
вопрос задан: 13 June 2020 23:54
1
ответ

Что такое модуль расширения в iptables?

Страница справочника iptables для -m, --match match is: Определяет соответствие для использования, то есть модуль расширения, который тестирует для конкретной собственности. Набор матчей составляют условие, при котором ...
вопрос задан: 13 June 2020 07:31
1
ответ

Правило iptable DNAT не создает сеанс

Я настроил правило iptable (PREROUTING) для создания DNAT. Однако это работает не так, как ожидалось, я мог видеть, что эти правила срабатывают (iptables -vL -t nat), но сеанс nat не создается (...
вопрос задан: 10 June 2020 08:13
1
ответ

IPtables не блокирует определенные порты

Моя конфигурация iptables чтобы разрешить некоторую связь, но я заметил, что у меня нет конкретного правила, разрешающего трафик через порт TCP 993 (используемый моим почтовым клиентом). Когда я открываю свою электронную почту ...
вопрос задан: 23 May 2020 19:44
1
ответ

Что означает команда `iptables -t filter -X`

Что означает ли эта команда: iptables -t filter -X Какова цель -X? И какая разница? ween -X и -F?
вопрос задан: 12 May 2020 18:09
1
ответ

Создание/импортирование правил iptables в ufw

Большое спасибо за то, что уделили время рассмотрению моей проблемы. В настоящее время я пытаюсь преобразовать следующие iptables в ufw: iptables -A INPUT -p tcp -s 127.0.0.1 --destination-port 443 -j ACCEPT ...
вопрос задан: 25 April 2020 10:03
1
ответ

Сети накладывающегося от сайта к сайту IPSEC

у нас есть две стороны, соединенные по ipsec, использующему strongswan. оба сервера человечности 16.04 машин. проблемой являются оба подсети конца, накладываются. мы попробовали все возможные iptables сценарии для отображения...
вопрос задан: 13 April 2020 19:47
1
ответ

Fail2ban не сохраняется, руководство запретило дюйм/с после сервисного перезапуска

Просто обновленный от f2b v0.9.6 до v0.10.5 на Ubuntu 14.04 с помощью этого потока, и это запрещает обычно по данным моих старых тюрем, которые я скопировал со своей предыдущей версии. Но когда я перезапускаю сервис...
вопрос задан: 8 April 2020 13:20
1
ответ

iptables неизвестный cofiguration

сегодня я просто делал регулярное техобслуживание на своем компьютере и при проверке, что iptables работал правильно, я решил выполнить команду списка, я ожидал находить свою обычную конфигурацию...
вопрос задан: 7 April 2020 02:51
1
ответ

Сервер Ubuntu - “виртуальный” сетевой интерфейс с доступом в Интернет

У меня есть сервер Ubuntu 18.04 с одним интерфейсом сети общего пользования (eth0). Я пытаюсь создать дополнительные "виртуальные" сетевые интерфейсы, которые также смогут получить доступ к Интернету с настроенными правилами NAT....
вопрос задан: 5 March 2020 01:12
1
ответ

Как постоянно блокировать ВИННЫЙ доступ в Интернет приложения

Я следовал этому руководству: Как заблокировать доступ в Интернет для винных приложений? И созданный следующие правила: sudo addgroup # без Интернета Создают группу sudo "без Интернета" adduser $USER, без Интернета...
вопрос задан: 3 March 2020 23:38
1
ответ

Добавление отрицания к соответствию времени iptables.Что это значит?

Я хочу предоставить доступ для торговли только с 7:00 до 15:00. Я хочу использовать отрицание, так как у меня есть другие правила iptables. Отрицание использования в следующем exemple отвечают моим требованиям о временном интервале?...
вопрос задан: 2 March 2020 18:45
1
ответ

Как я ограничиваю доступ к сервису/порту IP-адресом?

Я выполняю что-то на порте 3000, и я хочу предложить эту услугу на порте 3000 только определенным пользователям (IP-адресом). Как я делаю это? Сделанный с ufw или iptables (оба из которых я знаю...
вопрос задан: 2 March 2020 11:05
1
ответ

Iptables ограничение доступа ко времени

Как управлять интернет-доступом времени для каждого IP? Как добавить время к этому правилу: iptables-I ПЕРЕДАЮТ-s, который ПРИНИМАЮТ 192.168.0.56-j? Я попробовал этот iptables-I, ПЕРЕДАЮТ-s время на 192.168.0.56 м - timestart...
вопрос задан: 25 February 2020 11:53
1
ответ

Как определить основанный на UDP DoS

Я выполняю игровой сервер Counter-Strike на 27 015 портах UDP. Я использую Amazon AWS для хостинга игрового сервера. Я добавил только IP своего друга в группу безопасности, таким образом, отдых трафика всегда блокируется. Мой...
вопрос задан: 23 February 2020 13:23
1
ответ

Как я могу удалить правило iptables?

Я хотел бы временно добавить следующее правило iptables видеть при разрешении входящего трафика на порте 5000, я смогу соединиться со своим контейнером докера и веб-сервером, работающим в нем: $...
вопрос задан: 14 February 2020 19:17
1
ответ

Не может передать локальный порт другому локальному порту

При попытке передать локальный порт другому локальному порту 7777-> 55 555 # ufw отключают # iptables-t туземный-A PREROUTING-p tcp-i enp58s0f1 - dport 7777-j DNAT - к месту назначения 192.168.47.5:3000 # iptables...
вопрос задан: 7 February 2020 23:54
1
ответ

Не удается отбросить входящие пакеты интерфейса с помощью iptables

Я пытаюсь отбросить входящие пакеты интерфейса с определенной вероятностью с помощью iptables. Я использовал: sudo iptables -A INPUT -m statistic --mode random --probability 0.1 -j DROP И ...
вопрос задан: 30 January 2020 19:23
1
ответ

блок iptables фрагментировал поток, которые содержат определенную строку

Я хочу заблокировать трафик, которые содержат определенную строку "anypattern". Я знаю, что право iptables правило для этого: iptables-m строка - BM алгоритма - представляет "anypattern" в виде строки-j, ОТБРАСЫВАЮТ проблему что...
вопрос задан: 23 January 2020 00:00
1
ответ

Изменение сетевого интерфейса для определенного пользователя?

У меня есть больше чем два пользователя в моей системе и два различных сетевых интерфейса, и я хотел бы сделать своего второго пользователя к preferre одним из них. Одно из этих устройств является eth0 и tun1. Действительно ли возможно...
вопрос задан: 20 January 2020 18:07
1
ответ

Как перенаправить веб-порт без потери доступа по протоколу http?

Я настроил NextCloudPi на Raspberry Pi дома, и он работает довольно хорошо. Однако конфигурация NAT с модемом ADSL нестабильна. Поэтому я настроил сервер Tinc VPN на DigitalOcean (...
вопрос задан: 16 January 2020 14:15