প্রশ্ন ট্যাগ «iptables»

আইপটিবল হ'ল ইউজারস্পেস কমান্ড লাইন প্রোগ্রাম যা লিনাক্স 2.4.x এবং 2.6.x আইপিভি 4 প্যাকেট ফিল্টারিং রুলসেট কনফিগার করতে ব্যবহৃত হয়। এটি সিস্টেম প্রশাসকদের দিকে লক্ষ্যযুক্ত। Iptables সম্পর্কে কোনও প্রশ্ন জিজ্ঞাসা করার সময়, নিম্নলিখিত কমান্ড থেকে আউটপুট যুক্ত করুন: iptables -L -v -n

2
লিনাক্স: নির্দিষ্ট অ্যাপ্লিকেশন / হোস্টনামের জন্য আইপিভি 6 কে ব্লক করুন
সমস্যা এবং লক্ষ্য আমরা আমাদের আইএসপি থেকে আইপিভি 6 পাই না এইভাবে আমার একটি আইপিভি 6 টানেল রয়েছে যা ভাল কাজ করে তবে এটি অবশ্যই খুব দ্রুত নয়। এবং সত্যই নির্ভরযোগ্য নয়। আমি আইপিভি 6 "কেবলমাত্র ক্ষেত্রে" উপলব্ধ রাখতে চাই তবে আমি চাইছি কিছু নির্দিষ্ট হোস্ট (ডোমেন) কেবল আইপিভি 4 …

3
Centos iptables খোলা পোর্ট 53
ডিএনএস কনফিগারেশনের জন্য, আমার সেন্টো মেশিনে পোর্ট 53 খুলতে আমার সমস্যা হচ্ছে। এখানে আমার iptables কনফিগারেশন -A INPUT -p udp -m udp --sport 53 -j ACCEPT -A OUTPUT -p udp -m udp --dport 53 -j ACCEPT আমি যখন মেশিনের একটি এনএমএপ স্ক্যান চালাত তখন কেবল 80 বন্দরটি এতে খোলা থাকে। …

5
LXC, পোর্ট ফরওয়ার্ডিং এবং iptables
আমার 10.0.3.2একটি হোস্টে চলছে একটি এলএক্সসি ধারক ( )। বন্দরের ধারকের ভিতরে একটি পরিষেবা চলছে 7000। হোস্ট ( 10.0.3.1, lxcbr0) থেকে, আমি পরিষেবাটিতে পৌঁছাতে পারি: $ telnet 10.0.3.2 7000 Trying 10.0.3.2... Connected to 10.0.3.2. Escape character is '^]'. আমি ধারকটির ভিতরে চলমান পরিষেবাটি বহির্বিশ্বে প্রবেশযোগ্য করে তুলতে চাই। অতএব, আমি …

2
আইপিটাবলের সাহায্যে কোনও ইউডিপি ইউনিকাস্ট স্ট্রিমটির নকল করা কি সম্ভব?
আমার একটি মালিকানাধীন সিস্টেম রয়েছে যা ইউডিপি ভিডিও স্ট্রিমটি ইউনিট # 1 (192.168.1.1) থেকে ইউনিট # 2 (.1.2) এ সংক্রমণ করে। আমি এই সিস্টেমে পরিবর্তন করতে পারি না, এবং আমি এই ইউডিপি স্ট্রিমটি ক্লোন করার চেষ্টা করছি যাতে আমি এটি অন্য একটি প্রোগ্রামে অ্যাক্সেস করতে পারি। এই প্রোগ্রামটি ভিডিওটির সাথে …

3
লিনাক্সের আওতায় টিসি সহ ইন্টারফেস ব্যান্ডউইথ সীমাবদ্ধ করা
আমার কাছে একটি লিনাক্স রাউটার রয়েছে যা বাইরের দিকে একটি 10 ​​গিগাবাইট ইন্টারফেস এবং অভ্যন্তরে গিগাবিট ইথারনেট ইন্টারফেসযুক্ত। বর্তমানে আমাদের 2 জিবিট / এসের জন্য বাজেট রয়েছে। যদি আমরা এই হারটি এক মাসের জন্য গড় 5% এর বেশি করে ছাড়িয়ে যাই তবে আমাদের পুরো 10 গিগাবাইট / এর ক্ষমতার জন্য …

4
এডাব্লুএস-তে আমাকে কি ইসি 2 ইনস্ট্যান্সের ফায়ারওয়ালের পাশাপাশি সুরক্ষা গোষ্ঠীতে পোর্টগুলি খুলতে হবে?
আমি যদি আমার এসএসএইচ পোর্টটি 22 থেকে 23453 এ পরিবর্তন করি তবে আমি আর প্রবেশ করতে পারব না। আরও বিশদে, আমি অ্যামাজন ওয়েব পরিষেবাদিতে একটি রেড হ্যাট ইসি 2 উদাহরণ ব্যবহার করছি। এটি নতুন পরিবর্তন যা আমি একটি নতুন ইনস্টল-এ এসেছি (প্রথম পরিবর্তনটি হ'ল নন-রুট ব্যবহারকারী যুক্ত করা)। আমি গিট …

2
LXC পাত্রে এথ0 হোস্ট করার জন্য ব্রিজিং করা হচ্ছে যাতে তাদের একটি সার্বজনীন আইপি থাকতে পারে
হালনাগাদ: আমি সেখানে সমাধানটি পেয়েছি: http://www.linuxfoundation.org/collaborate/workgroups/networking/bridge# No_traffic_gets_trough_.28except_ARP_andGPP.29 # cd /proc/sys/net/bridge # ls bridge-nf-call-arptables bridge-nf-call-iptables bridge-nf-call-ip6tables bridge-nf-filter-vlan-tagged # for f in bridge-nf-*; do echo 0 > $f; done তবে আমি এই সম্পর্কে বিশেষজ্ঞের মতামত রাখতে চাই: সমস্ত ব্রিজ-এনএফ- * অক্ষম করা কি নিরাপদ? তারা এখানে কিসের জন্য? আপডেট শেষ বিষয়টিতে অসংখ্য …

1
ইউটি শংসাপত্রের জন্য বহির্গামী সংযোগগুলি অবরুদ্ধ করুন (মূল, অ্যাপাচি, কেউ নয়)
কিভাবে আপনি চলমান প্রসেস প্রতিরোধ দয়া করতে পারেন - সেন্টওএস 5 এবং 6 Linux এ iptables- র সঙ্গে রুট , Apache বা কেউ কিছু বিদায়ী সংযোগ সূচনা থেকে? সেন্টস 5 লিনাক্সে আমি এই লাইনগুলি / etc / sysconfig / iptables- এ রাখার চেষ্টা করেছি: -A OUTPUT -m owner --uid-owner root …

2
iptables | আইসিএমপির প্রকার: কোনটি (সম্ভাব্য) ক্ষতিকারক?
আমি পড়েছি যে নির্দিষ্ট ধরণের আইসিএমপি প্যাকেটগুলি ক্ষতিকারক হতে পারে। প্রশ্নাবলী: কোনটি এবং কেন? আইসিএমপি প্যাকেটের প্রতিটি ধরণের হ্যান্ডেল করার জন্য কীভাবে আমি আইপিটিবেলস রুলসেট লেআউট করব? এই ধরণের আইসিএমপি প্যাকেটগুলির কি আমার রেট-সীমাবদ্ধ করা উচিত? এবং কিভাবে? [¹] আমি যে ধরণের সম্পর্কে পড়ি সেগুলি: পুনর্নির্দেশ (5), টাইমস্ট্যাম্প (13) এবং …

3
Iptables সহ আমার প্যাকেটগুলি রেট-সীমাবদ্ধ করা উচিত?
আমি উবুন্টু সার্ভারে iptables ব্যবহার করছি। এটি একটি ভিপিএসে একটি ওয়েব সার্ভার। আমি জানতে চাই যে আমার প্যাকেটগুলি রেট-সীমাবদ্ধ করা উচিত কিনা। যদি তাই হয় তবে আমার রেট-সীমা কী করা উচিত? এবং আমি কি বিশ্বব্যাপী বা প্রতি আইপি ঠিকানায় তাই করব? রেফারেন্সটি আমি লোকেরা এটির পরামর্শ দিতে দেখেছি: # Limit …

4
স্বচ্ছ এসএসএল প্রক্সি মিথ ও ঘটনা
এসএসএল (স্কুইড নয়) এর জন্য স্বচ্ছ প্রক্সি সেটআপ করার উপায় সম্পর্কে আমি এখন অনেক ঘন্টা অনুসন্ধান করছি। সাধারণ উত্তরটি হ'ল আমি পারছি না, তবে আমি জানি কিছু উপায় আছে তবে। আমার উদ্দেশ্য কেবল নিম্নলিখিত: ব্ল্যাকলিস্ট / হোয়াইটলিস্ট ডোমেনের নাম (আইপি নম্বর নয়)। সামগ্রী মোটেও ফিল্টার বা সংশোধন করা হবে না। …

2
বিপরীত এসএসএইচ টানেল
কিছু এপিআই ইন্টিগ্রেশন (ট্রোপো, পেপাল ইত্যাদি) পরীক্ষা করার জন্য আমি দূরবর্তী সার্ভার থেকে আমার স্থানীয় মেশিনে ওয়েব ট্র্যাফিক ফরোয়ার্ড করার চেষ্টা করছি। মূলত, আমি tunnlr.com যা সরবরাহ করে তার অনুরূপ কিছু সেটআপ করার চেষ্টা করছি। কমান্ড দিয়ে আমি ssh টানেল শুরু করেছি $ssh –nNT –R :7777:localhost:5000 user@server তারপরে আমি দেখতে …

2
অন্যথায় তালিকা সত্ত্বেও ফায়ারওয়াল এখনও পোর্ট 53 ব্লক করছে?
আমার কাছে প্রায় 3 টি নোড রয়েছে যা কার্যত একই iptables নিয়মগুলিতে ব্যাশ স্ক্রিপ্ট থেকে লোড করা হয়েছে, তবে একটি নির্দিষ্ট নোড পোর্ট 53 এ ট্র্যাফিক অবরুদ্ধ করছে যদিও তা মেনে নেওয়ার তালিকা থাকলেও: ip iptables --list -v চেইন ইনপুট (নীতি ড্রপ 8886 প্যাকেট, 657 কে বাইট) pkts বাইটস লক্ষ্য …

2
একটি এনআইসির সমস্ত আউটগোয়িং ট্র্যাফিক ব্লক করার জন্য আইপটিবল ব্যবহার করছেন?
গুগলিংয়ের কাছে আমার খুব খারাপ হওয়া উচিত কারণ এটি খুব প্রাথমিক প্রশ্নের মতো মনে হচ্ছে তবে উত্তরটি কোথাও খুঁজে পাচ্ছি না ... এবং man iptablesএটি খুব দীর্ঘ পঠিত! আমার একটি লিনাক্স বাক্সে দুটি এনআইসি রয়েছে - এথ0 এবং ইথ 1 - এবং আমি এনআইসির মধ্যে একটি থেকে সমস্ত আউটবাউন্ড ট্র্যাফিক …

3
আইপিটিবল এবং ডিএইচসিপি প্রশ্ন?
আমার অন্যান্য থ্রেডে আমি iptables নীতি সম্পর্কে কিছু আকর্ষণীয় বিষয় সম্পর্কে কথা বলছিলাম এবং জানিয়েছিলাম , ডিএইচসিপি কীভাবে কাজ করে এবং আইপ্যাবটেলগুলি কীভাবে এটি বোঝে সে সম্পর্কে আমি আরও বুঝতে চাই। ETH0 আমার মূল স্যুইচটির সাথে সংযুক্ত রয়েছে যা কেবলমাত্র ইন্টারনেট অ্যাক্সেস নয় আমার বাইরের নেটওয়ার্কে অ্যাক্সেসের পাশাপাশি আমার রাউটার …
8 iptables  dhcp  linux  bootp 

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.