Я подозреваю, что iptables отклонил некоторые попытки подключения, которые я делаю на некоторых портах. Как просмотреть журнал соединений, отказавшихся от iptables? Я использую iptables на Kubuntu 14.04 LTS x64. sudo iptables -v -x -n -L ...
Привет, я недавно установил Hamachi и Haguichi. Я создал сеть, и мой друг присоединился. Таким образом, я принимал игру, а порт был 1100, я думаю, но проблема в том, что он смог присоединиться к мне ...
Когда я подключаюсь к закрытому порту, я получаю «Соединение отказано». Я не могу отключить отправку этого ответа в Ubuntu 14.04. Могу ли я это сделать?
Я настраиваю iptables на новый экземпляр сервера Ubuntu 14.04. До сих пор у меня есть: поместите правила iptables в файл /etc/iptables.firewall.rules, созданный скрипт /etc/network/if-preu-up.d/iptablesload.sh ...
Я пытаюсь установить свой ящик Ubuntu с двумя Ethernet-интерфейсами (один из них имеет общедоступный IP-адрес, а другой подключен к моей внутренней сети). Я покрасил свои IPtables (используя sudo iptables -F), и все же могу ...
У меня есть многочисленные услуги, работающие на сервере: https/XMPP/SSH. У меня есть вход в систему http сервера по WAN однажды сегодня, но теперь ничто не может соединиться. Теперь я дома, и я протестировал его снова...
Я русский, так жаль мой английский. Мои русские друзья из forum.ubuntu.ru не могут мне помочь. Мне нужно направить все соединения на мой IP-адрес в виртуальную машину kvm. С iptables-restore: * filter -N drop -...
У меня есть отдельный пользователь для запуска ненадежных приложений в вине, и он был освобожден от доступа к сети вообще, используя # iptables -A OUTPUT -p all -m owner -uid-owner username -j DROP Теперь ...
Почему нельзя разрешить определенному программному обеспечению (например, Firefox) использовать Интернет, но запретить другое программное обеспечение (ссылка Chrome), использующее тот же порт в ufw? В окнах есть функция, почему у ufw этого нет?
Я создал контейнер LXC на сервере Ubuntu 14.04.1, используя шаблон по умолчанию. Я вхожу в него и запускаю следующее: sudo apt-get update sudo apt-get install ufw sudo ufw allow 22 На этом этапе ...
У меня проблемы с машинами Ubuntu, которые не работают в моей домашней сети. Структура сети очень проста. Это просто две машины Ubuntu (одна работает с XBMCbuntu 14 апреля, другая - с Ubunutu ...
Я понимаю, что UFW в основном предназначен только для включения / отключения доступа к определенным портам, но я пытаюсь перенаправить один порт на другой. Я хочу, чтобы любое соединение с портом 1724 было перенаправлено на 1723. Файл / ...
У меня есть маршрутизатор OpenWrt с IP 192.168.1.1, и я хочу перенаправить весь интернет-трафик к своему туннелю ssh, это - ssh, управляют, чтобы я использовал: ssh-o "штопор ProxyCommand 127.0.0.1 3 339%...
Мне нужна конфигурация файла iptables, которая позволит мне подключиться через только определенный ip-адрес, скажем, 10.0.0.1 на всем порту в диапазоне от 0-5555 и отказаться от всех других ip-адресов? Я пытался ...
Обзор. Есть ли что-нибудь вроде ufw или iptables, которые будут принимать пакет на порт, но затем перенаправить этот пакет локально в зависимости от типа пакета? Дополнительная информация: У меня есть веб-сервер ...
Короткое примечание: Хорошо я думаю, что мог бы иметь решение, но должен доказать его сначала. Относительно NAT на Hardwarerouter к каждой строке WAN, кажется, только делают NAT для его собственной подсети, таким образом, мне просто будет нужно...
У меня есть следующее правило iptables. ПОДМЕНА iptables-A POSTROUTING-o vEth0-j, к которой я хочу conntrack отследить соединения, которые выходят из vEth0. И с вышеупомянутым правилом я могу сделать это...
Я вижу определенные пакеты в tcpdump и не могу отслеживать, что с ними происходит. Я установил rp_filter равным 0 и log_martians равным 1 на всех интерфейсах. Я также включил следы в iptables. root @ sindhu # ...
Мой системный диск перестал работать катастрофически. Я заменил и главным образом восстановил ОС на новом диске, но все, что я имею для своего iptables, является выводом от iptables-L. Есть ли способ автоматически воссоздать...
При добавлении нового правила в iptable я хочу, чтобы это была первая команда, которая должна быть выполнена, а это значит, что она будет включена в список правил. Что мне нужно добавить в команду, чтобы изменить свою позицию на ...
Мне нужно разрешить доступ только к одному IP-адресу и заблокировать остальные, поэтому я написал следующее: sudo iptables -F sudo iptables -A INPUT -s ipaddress -j ACCEPT sudo iptables -A INPUT -j DROP sudo iptables ...
Я смотрел на man-страницы iptables. Но я ничего не нашел о --sport и --dport. --sport не подходит для --source-port -dport - для -destination-port. Почему эти параметры отсутствуют ...
Результаты сканирования моей ubuntu 14.04$ nmap 127.0.0.1 Стартовых (http://nmap.org) Nmap 6.40 в 02.05.2015 8:43 IST отчет о сканировании Nmap для localhost (127.0.0.1) Хост произошли (0,0021 задержки с). Не показанный:...
Я запускаю Ubuntu 14.04 LTS. Я полагаю, что следующие шоу, которые загружают iptables соответствующие модули: sudo cat / proc / net / ip_tables_matches Вопрос: Я вижу, что conntrack перечислен три раза. Зачем? ...
Я пытаюсь настроить систему для NAT и других материалов iptables (например, ведение журнала, брандмауэр, мониторинг и т. Д.). ISP предоставляет динамический IP-адрес, а DSL-модем - NAT. У меня есть следующее «...
Могу ли я иметь что-то вроде этого: iptables -A INPUT -i em1 -j LOG -log-prefix = 'iptables1:' iptables -t nat -A PREROUTING -i em1 -j LOG -log-prefix = 'iptables2:' Здесь у меня разные файлы журналов ...
У меня есть Ubuntu vps, который размещен с openvz. Некоторое время у меня возникли проблемы с использованием имен интерфейса в iptables, таких как: (отредактировано) -A INPUT -i venet0: 0 -p tcp -m tcp -dport 80 -j ACCEPT ...
Я использую Raspberry Pi с двумя портами Ethernet как маршрутизатор. Сеть похожа на это. "Интернет" <-(…)-> Fritz! Поле <-(172.16.x.y)-> [eth1, dhcp] Raspberry Pi [eth0, статичный] <-...
Итак, я только что установил DD-WRT на своем маршрутизаторе и хотел перенаправить все http-запросы на мой локальный хост, расположенный по адресу 192.168.1.50 (порт 80), но я не могу найти какой-либо способ сделать это. Я пытался сделать ...
У меня есть гостевая программа на моей машине в qemu с конфигурацией: / usr / local / kvm / bin / qemu-system-x86_64 -enable-kvm -cpu host -smp 8 -hda $ {TEST_VIRT_ENV_IMAGE} -m 4096 -netdev user, id = user.0 -device e1000, ...