প্রশ্ন ট্যাগ «iptables»

আইপটিবল হ'ল ইউজারস্পেস কমান্ড লাইন প্রোগ্রাম যা লিনাক্স 2.4.x এবং 2.6.x আইপিভি 4 প্যাকেট ফিল্টারিং রুলসেট কনফিগার করতে ব্যবহৃত হয়। এটি সিস্টেম প্রশাসকদের দিকে লক্ষ্যযুক্ত। Iptables সম্পর্কে কোনও প্রশ্ন জিজ্ঞাসা করার সময়, নিম্নলিখিত কমান্ড থেকে আউটপুট যুক্ত করুন: iptables -L -v -n

2
Fail2Ban আইপ্যাড্রেস অবরোধ মুক্ত করুন
আমি প্রতিবার Fail2Ban পুনরায় আরম্ভ না করে একটি আইপি ঠিকানা অবরোধ মুক্ত করার চেষ্টা করছি, এটি করার সর্বোত্তম উপায় কী? অথবা আপনি কি আমাকে একটি দরকারী গাইডের দিক নির্দেশ করতে পারেন? আপনি যে আইপি ঠিকানার নীচে দেখতে পাচ্ছেন আমি মুছে ফেলার চেষ্টা করছি তা হল: 89.31.259.161 # iptables -L -n …

2
সেন্টোস 6 এ iptables এর জন্য মডিউলগুলি লোড করার সঠিক উপায় কী
আমি iptables মডিউলগুলি কোথায় লোড করব, উদাহরণস্বরূপ ip_conntrack এবং ip_conntrack_ftp। আমি যে জায়গাগুলি পেয়েছি সেগুলি প্রার্থী হতে পারে তবে তারা কি? /Etc/init.d/iptables এ IPTABLES_MODULES পরিবর্তনশীল /Etc/modprobe.conf এ /Etc/modprobe.d/xxxx.conf এ

6
একটি বৃহত সিস্টেমে ট্র্যাফিক নিয়ন্ত্রণের জন্য সেরা সমাধানটি কী (সিএ ২০০০ ব্যবহারকারী)?
নিম্নলিখিত পরিস্থিতি: আমরা স্থানীয় আবাসিক হলগুলির জন্য ইন্টারনেট সংযোগ পরিচালনা করছি এমন একদল শিক্ষার্থী, যেখানে প্রায় 2000 জন ব্যবহারকারী রয়েছেন। আমাদের একটি ট্র্যাফিক পয়েন্ট সিস্টেম রয়েছে, প্রতিটি এমবি ডাউন- বা ব্যয় পয়েন্টগুলি আপলোড করে, নতুন পয়েন্টগুলি সময়ের সাথে যুক্ত হয়। এই মুহুর্তে, আমরা কোনও ব্যবহারকারীর ইন্টারনেট অ্যাক্সেস ব্লক করি যখন …

1
দুটি ইন্টারনেট সংযোগ এবং একটি ল্যান সংযোগ সহ একটি মাল্টি-হোমড লিনাক্স লোড ব্যালেন্সার তৈরি করুন
ঠিক আছে, ... সম্ভবত এটির উত্তর দেওয়া হয়েছে, দুর্ভাগ্যক্রমে, আমি এমন কিছু খুঁজে পাইনি যা দেখে মনে হচ্ছে এটি সমাধান হতে পারে। Ive এই পৃষ্ঠাগুলি দেখেছি এবং তাদের কিছু দরকারী তথ্য রয়েছে, তবে সম্পূর্ণ রেজোলিউশন নয়: লিনাক্সে একাধিক আইএসপি সংযোগ লোড ব্যালেন্সিং এবং NAT-ing দুটি ইন্টারনেট সংযোগ এবং 1 এনআইসি, …

2
স্থানীয়ভাবে আউটবাউন্ডে উত্পন্ন ট্রাফিকের অনুমতি দেওয়ার জন্য আইপটিবলস বিধি?
আমি ভাবছিলাম যে কেউ যদি আমাকে নিম্নলিখিত আইপটিবল নিয়মে সহায়তা করতে পারে: আমরা স্থানীয়ভাবে উদ্ভূত যে কোনও এবং সকলকে (iptables সার্ভারে চলমান) ট্র্যাফিকের অনুমতি দিতে চাই। ডিএনএস, এইচটিটিপি, ইত্যাদি ... সব কিছু। Iptables চলমান সার্ভার দ্বারা চালিত যে কোনও সংযোগের অনুমতি দেওয়া উচিত। বর্তমানে আমরা মূলত OUTPUT ডিফল্ট নীতি, এসিসিপিটি …
11 iptables 

2
আইপিটিবেলস: কেবল এসএসএইচ অ্যাক্সেসের অনুমতি দিন, বাইরে বা বাইরে কিছুই নয়
আপনি আইপিটিবেলগুলি কীভাবে কনফিগার করবেন যাতে এটি কেবল এসএসএইচকেই অনুমতি দেয় এবং অন্য কোনও ট্র্যাফিককে অভ্যন্তরীণ বা আউট করার অনুমতি দেয় না ? যে কোনও সুরক্ষা সতর্কতা যে কেউ সুপারিশ করতে পারে? আমার এমন একটি সার্ভার রয়েছে যা আমি বিশ্বাস করি যে GoDaddy থেকে সফলভাবে দূরে সরিয়ে গেছে এবং আমি …

1
সেন্টোজে টমক্যাট স্থাপন করার সময় ফায়ারওয়াল সমস্যা
আমি সেন্টস পরিবেশে টমক্যাট সার্ভার স্থাপন করার চেষ্টা করছি, তবে এটি অনুরোধ পাচ্ছে না। স্টার্টআপ.শ কার্যকর করা কার্যকরভাবে কাজ করে এবং লগগুলি দেখায় যে টমক্যাট চলছে 16-Dec-2016 13:36:58.440 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [http-nio-8080] 16-Dec-2016 13:36:58.444 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [ajp-nio-8009] 16-Dec-2016 13:36:58.445 INFO [main] org.apache.catalina.startup.Catalina.start Server startup in …

4
AWS VPC + IPtables + NAT: পোর্ট ফরওয়ার্ডিং কাজ করছে না
গতকাল, আমি এখানে একটি প্রশ্ন পোস্ট করেছি তবে আমি মনে করি আমার কথায় যথেষ্ট পরিষ্কার ছিল না। বিটিডাব্লু, এই প্রশ্নটি সদৃশ নয়। আমার নীচের মতো AWS VPC সেটআপ আছে। লক্ষ্য / সমস্যা : এসএসএইচ ইন্টারনেট থেকে সার্ভার এ। এবং এটি কাজ করছে না। সার্ভার এ প্রাইভেট সাবনেটে আছে এবং তাই …

4
ওপেনপিএন, ফরোয়ার্ড প্যাকেটগুলি খুব ধীরে ধীরে
আমি আমার সার্ভারটি পুনরায় বুট করেছি, এবং একটি বিজোড় সমস্যা প্রকাশিত হয়েছে। আমি আর্চলিনাক্সে চলছি, ক্লায়েন্টরা হলেন উবুন্টু, অ্যান্ড্রয়েড এবং ম্যাক। সমস্যাটি হ'ল ক্লায়েন্টের মাধ্যমে ইন্টারনেট অ্যাক্সেস করা ধীর, প্রায় 2 কো / সেকেন্ড এবং ধীরে ধীরে বন্ধ। কিন্তু ক্লায়েন্ট থেকে সরাসরি সার্ভার থেকে কিছু ডাউনলোড করা সম্পূর্ণ গতিতে তৈরি …

1
আইপিটিবলগুলি এলিয়াস্তৃত আইপিএসে মাইএসকিএল সংযোগের অনুমতি দিচ্ছে না?
আমার একটি সার্ভারে মোটামুটি সহজ iptables ফায়ারওয়াল রয়েছে যা মাইএসকিউএল পরিষেবাদি সরবরাহ করে, তবে আইপটিবলগুলি মনে হয় আমাকে খুব বেমানান ফলাফল দিচ্ছে। স্ক্রিপ্টে ডিফল্ট নীতিটি নিম্নরূপ: iptables -P INPUT DROP এরপরে আমি নিম্নলিখিত বিধি দ্বারা মাইএসকিউএলটিকে সর্বজনীন করতে পারি: iptables -A INPUT -p tcp --dport 3306 -j ACCEPT এই নিয়মটি …

5
Ipv4 এবং ipv6 iptables এর জন্য সমান্তরাল নিয়ম পরিচালনা করা?
আমরা সম্প্রতি আইপিভি with নিয়ে পরীক্ষা-নিরীক্ষা শুরু করেছি এবং আমরা যে প্রথম সমস্যার সাথে লড়াই করতে পারি তার মধ্যে একটি হ'ল দুটি প্রোটোকল স্ট্যাকের জন্য সম্পূর্ণ পৃথক ফায়ারওয়াল (লিনাক্স iptables / ip6ables) নিয়মের সাথে সম্পর্কিত। আমাদের ফায়ারওয়াল যুক্তিটি মূলত অনেকগুলি উদ্দেশ্য-নির্দিষ্ট নেটওয়ার্কগুলির উদারভিত্তিক (যেমন, 10.0.0.0/24 স্টাফ ওয়ার্কস্টেশন নেটওয়ার্ক, 10.1.0.0/24 ডাটাবেস …

3
পুতুলের সাহায্যে iptables পরিচালনা করা
iptablesপুতুলের সাথে আমাদের বিধি পরিচালনার ধারণাটি সামনে এনেছে। আমি দেখতে পাচ্ছি যে augeasএকটি iptablesলেন্স রয়েছে তবে এটি বর্তমানে পরীক্ষামূলক। কীভাবে এটি পরিচালনা করবেন সে সম্পর্কে কারও কোনও পরামর্শ আছে? আদর্শভাবে, আমি একটি সার্ভারের ক্লাসের উপর ভিত্তি করে চেইনগুলি তৈরি করতে চাই।

1
ভার্চুয়ালবক্স ভিএম থেকে কেবল কোনও ভিপিএন দিয়ে কীভাবে ট্র্যাফিকের পথ চলতে হবে?
আমি একটি ভার্চুয়ালবক্স ভিএম পেয়েছি (হোস্ট এবং অতিথি উবুন্টু মাভারিক উভয়)। আমার ভিপিএন সরবরাহকারী টিউএন সেটআপ করতে ওপেনভিপিএন ব্যবহার করে। আমি জিনিসগুলি সেট আপ করতে চাই যাতে ভিএম থেকে ট্র্যাফিক কেবল ভিপিএন এর উপরে চলে যায় এবং ভিপিএন নীচে নেমে গেলে কেবল তা ফেলে দেওয়া হয় (এটি ঘটেছে)। পরামর্শ? আমার …

4
আমি কীভাবে কার্নেলটি পুনরায় সংশোধন না করে CentOS 5.3 এ nf_conntrack কার্নেল মডিউলটি অক্ষম করব
আমি CentOS 5.3 চালাচ্ছি এবং হ্যাপ্রোক্সির জন্য নেটওয়ার্কের কার্যকারিতা উন্নত করতে nf_conntrack মডিউলটি অক্ষম করতে চাই। আমি কিছু সাধারণ নিয়ম নিয়ে iptables চালাচ্ছি। আমার আসলে সংযোগ ট্র্যাকিংয়ের দরকার নেই। আমি র‌্যাকস্পেস ক্লাউড সার্ভারগুলিতে চলছি, তাই আমি কাস্টম কার্নেলটি চালাতে পারি না। আমি মোডপ্রোব চালানোর চেষ্টা করেছি, তবে এটি কার্যকর হয় …

3
লিনাক্স সার্ভার সুরক্ষিত করা: iptables বনাম ফেল 2
আমি বিশেষভাবে সংক্রান্ত লিনাক্স সার্ভার নিরাপত্তা সংক্রান্ত সম্প্রদায়ের মস্তিষ্ক বাছাই পছন্দ করি, হবে বলপূর্বক আক্রমণ এবং ব্যবহার fail2ban কাস্টম বনাম iptables- র । এখানে কয়েকটি অনুরূপ প্রশ্ন রয়েছে তবে এর মধ্যে কেউই আমার সন্তুষ্টির বিষয়টিকে সম্বোধন করছে না। সংক্ষেপে আমি ব্রুট-ফোর্স আক্রমণ থেকে ইন্টারনেটে উন্মুক্ত লিনাক্স সার্ভারগুলি (সাধারণ পরিষেবাদি, এসএসএস, …

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.