阿就操場啊~
顯示具有
iptables與防火牆
標籤的文章。
顯示所有文章
顯示具有
iptables與防火牆
標籤的文章。
顯示所有文章
2019年2月8日 星期五
iptables顯示所有NAT規則
要看當前系統上面iptables的規則會用指令
iptables -L
但這樣只會看到一般的規則,若是有做NAT,上述的指令看不到。想要看到iptables裡面的NAT table規則,要加上下面的參數:
iptables
-t nat
-L
Read more »
2018年3月29日 星期四
用iptables做port redirection
要讓內網的機器可以透過對外部的機器從外面直接連線,例如說SSH
外部
的機器IP位址:
publicIP
內部
的機器IP位址:
privateIP
這時候希望透過下面的指令,直接連線到
內部機器
:
ssh -p
9487
username@
publicIP
Read more »
2016年8月5日 星期五
用TCP wrapper管理網路
前面有提到
《用iptables做防火牆》
,可以在IP層級把不受歡迎的來源給擋掉,但若是想要擋的是對於某些服務的連線、而不是全部的連線,那就必須要用到
TCP wrapper
,從TCP層級擋掉不受歡迎的來源。
參考
《TCP Wrappers and xinetd》
裡面
Figure 2.4. Access Control to Network Services
,其中Firewall指的就是IP層級的防護,而TCP Wrappers則是TCP層級的防護。
可以用TCP Wrapper防護的像是:
popd
imapd
sendmail
sshd
ldd /path/to/service_name | grep libwrap
Read more »
2016年8月4日 星期四
開機時自動載入防火牆規則
在Linux上面管理網路封包的進出通常是用
iptables
,但是令人苦惱的是預設有iptables可以用,但重開機以後之前設定過的規則會跑掉。為了讓開機可以自動載入iptables的規則,可以安裝iptables-persistent這個套件,以下是設定方式:
apt-get install iptables-persistent
iptables-nL
iptables -A INPUT -s 1.8.1.13 -j DROP
iptables -A INPUT -s 220.227.34.117 -j DROP
iptables-save > /etc/iptables/rules.v4
iptables-restore < /etc/iptables/rules.v4
Read more »
2015年12月24日 星期四
用iptables做防火牆
iptables,是ip的表格(tables),用來過濾來自不同網路位址ip進出主機的網路訊息。因此iptables是一種網路的過濾器(netfilter),詳細的內容參考鳥哥寫的
防火牆
,或是redhat上的文章
《IP Tables》
裡面
Figure 2.6. Packet filtering in IPTables
這張圖片。這篇文章只討論單一主機的狀態
由於Linux主機本身除了自己的網路訊息的輸入(INPUT)與輸出(OUTPUT)以外,還可以幫下面的主機轉傳(FORWARD)網路封包。所以說,iptables最基本功能是單一主機的filter table:
INPUT:管理網路封包輸入
OUTPUT:管理網路封包輸出
FORWARD:管理網路封包轉傳
以下介紹要如何對filter table做
觀察
、
添加
、
修改
、
刪除
與
儲存
Read more »
2015年12月17日 星期四
在Asus RT-N66U原廠韌體上面安裝iperf服務,測量連線速度
測量網路頻寬,
iperf
是款很簡易的指令工具,可以運行在Windows, Linux, MacOS X, FreeBSD, Docker, Android, iOS等等各式各樣的平台上面,而且也有提供原始碼。
iperf使用方法簡易,先在某台機器上面先跑iperf service,其他的機器就可用iperf client去連線,測量兩者之間的網路頻寬。這server/client則都是整合在同一個程式,執行方法如下:
運行iperf service
$ iperf -s
執行iperf client
$ iperf -c ip_of_iperf_server
Read more »
較舊的文章
首頁
訂閱:
文章 (Atom)