草庐IT

iptables

全部标签

linux - 需要删除与 iptables 建立的连接

出于应用测试目的,我需要模拟一种情况,当状态防火墙因超时而断开从客户端到服务器的已建立TCP连接时。我在Virtualbox中安装了3个guest虚拟机:客户端,network1ip:10.0.2.110防火墙,network1ip:10.0.2.5,network2ip:10.0.3.5服务器,network2ip:10.0.3.6客户端和服务器都是禁用iptables的Fedora19防火墙是具有以下设置的Ubuntu13.10:cat/etc/iptables.conf*filter:INPUTACCEPT[201:13136]:FORWARDACCEPT[0:0]:OUTPUT

linux - 需要删除与 iptables 建立的连接

出于应用测试目的,我需要模拟一种情况,当状态防火墙因超时而断开从客户端到服务器的已建立TCP连接时。我在Virtualbox中安装了3个guest虚拟机:客户端,network1ip:10.0.2.110防火墙,network1ip:10.0.2.5,network2ip:10.0.3.5服务器,network2ip:10.0.3.6客户端和服务器都是禁用iptables的Fedora19防火墙是具有以下设置的Ubuntu13.10:cat/etc/iptables.conf*filter:INPUTACCEPT[201:13136]:FORWARDACCEPT[0:0]:OUTPUT

python /iptables : Original Destination IP

我正在尝试获取使用iptables重定向的数据包的原始目标信息(最终目标是将所有网络流量重定向到本地主机,同时保留原始目标ip)。我正在使用以下代码发送数据包:importsocketHOST='192.168.10.1'PORT=50007s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)s.connect((HOST,PORT))s.send(b'whatever')s.close()然后重定向:iptables-tnat-AOUTPUT-d192.168.10.1-jDNAT--to127.0.0.1然后接收它们:importso

python /iptables : Original Destination IP

我正在尝试获取使用iptables重定向的数据包的原始目标信息(最终目标是将所有网络流量重定向到本地主机,同时保留原始目标ip)。我正在使用以下代码发送数据包:importsocketHOST='192.168.10.1'PORT=50007s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)s.connect((HOST,PORT))s.send(b'whatever')s.close()然后重定向:iptables-tnat-AOUTPUT-d192.168.10.1-jDNAT--to127.0.0.1然后接收它们:importso

linux - 通过在 iptables (Ubuntu) 中添加规则来打开端口 443

关闭。这个问题不符合StackOverflowguidelines.它目前不接受答案。这个问题似乎不是关于aspecificprogrammingproblem,asoftwarealgorithm,orsoftwaretoolsprimarilyusedbyprogrammers的.如果您认为这个问题是关于anotherStackExchangesite的主题,您可以发表评论,说明问题可能在哪里得到解答。关闭8年前。Improvethisquestion我是ubuntu的新手,使用的是ubuntu服务器12.04。当我运行nmaplocalhost时,我得到以下输出:Notshown

linux - 通过在 iptables (Ubuntu) 中添加规则来打开端口 443

关闭。这个问题不符合StackOverflowguidelines.它目前不接受答案。这个问题似乎不是关于aspecificprogrammingproblem,asoftwarealgorithm,orsoftwaretoolsprimarilyusedbyprogrammers的.如果您认为这个问题是关于anotherStackExchangesite的主题,您可以发表评论,说明问题可能在哪里得到解答。关闭8年前。Improvethisquestion我是ubuntu的新手,使用的是ubuntu服务器12.04。当我运行nmaplocalhost时,我得到以下输出:Notshown

linux - 如何在 Linux 服务器上的端口 80 上启动 node.js?

当我尝试在端口80上启动Node时,错误告诉我该端口正在使用中。我想那是Apache。“接管”端口80并在服务器重启后保持该状态的正确方法是什么?(Linuxxxxx.__.com2.6.32-5-amd64#1SMPTueJun1409:42:28UTC2011x86_64GNU/Linux) 最佳答案 你可以使用ip表将端口80映射到8000iptables-tnat-APREROUTING-ptcp--dport80-jREDIRECT--to-port8000让它永久化sudosh-c"iptables-save>/etc/

linux - 如何在 Linux 服务器上的端口 80 上启动 node.js?

当我尝试在端口80上启动Node时,错误告诉我该端口正在使用中。我想那是Apache。“接管”端口80并在服务器重启后保持该状态的正确方法是什么?(Linuxxxxx.__.com2.6.32-5-amd64#1SMPTueJun1409:42:28UTC2011x86_64GNU/Linux) 最佳答案 你可以使用ip表将端口80映射到8000iptables-tnat-APREROUTING-ptcp--dport80-jREDIRECT--to-port8000让它永久化sudosh-c"iptables-save>/etc/

linux - iptable 规则丢弃有效负载中具有特定子字符串的数据包

我正在尝试编写规则来丢弃任何数据包,无论它是传出、传入还是正在转发,它在TCP或UDP有效负载中具有特定的子字符串。我应该怎么做? 最佳答案 您需要一个启用了Netfilter“Stringmatchsupport”的编译内核。那你可以iptables-AINPUT-mstring--algobm--string"test"-jDROPiptables-AOUTPUT-mstring--algobm--string"test"-jDROPiptables-AFORWARD-mstring--algobm--string"test"-

linux - iptable 规则丢弃有效负载中具有特定子字符串的数据包

我正在尝试编写规则来丢弃任何数据包,无论它是传出、传入还是正在转发,它在TCP或UDP有效负载中具有特定的子字符串。我应该怎么做? 最佳答案 您需要一个启用了Netfilter“Stringmatchsupport”的编译内核。那你可以iptables-AINPUT-mstring--algobm--string"test"-jDROPiptables-AOUTPUT-mstring--algobm--string"test"-jDROPiptables-AFORWARD-mstring--algobm--string"test"-