顯示具有 iptables與防火牆 標籤的文章。 顯示所有文章
顯示具有 iptables與防火牆 標籤的文章。 顯示所有文章

2019年2月8日 星期五

iptables顯示所有NAT規則

要看當前系統上面iptables的規則會用指令
  • iptables -L
但這樣只會看到一般的規則,若是有做NAT,上述的指令看不到。想要看到iptables裡面的NAT table規則,要加上下面的參數:
  • iptables -t nat -L

2018年3月29日 星期四

用iptables做port redirection

要讓內網的機器可以透過對外部的機器從外面直接連線,例如說SSH
  • 外部的機器IP位址:publicIP
  • 內部的機器IP位址:privateIP
這時候希望透過下面的指令,直接連線到內部機器
  • ssh -p 9487 username@publicIP

2016年8月5日 星期五

用TCP wrapper管理網路

前面有提到《用iptables做防火牆》,可以在IP層級把不受歡迎的來源給擋掉,但若是想要擋的是對於某些服務的連線、而不是全部的連線,那就必須要用到TCP wrapper,從TCP層級擋掉不受歡迎的來源。
參考《TCP Wrappers and xinetd》裡面Figure 2.4. Access Control to Network Services,其中Firewall指的就是IP層級的防護,而TCP Wrappers則是TCP層級的防護。可以用TCP Wrapper防護的像是:
  • popd
  • imapd
  • sendmail
  • sshd
  • ldd /path/to/service_name | grep libwrap

2016年8月4日 星期四

開機時自動載入防火牆規則

在Linux上面管理網路封包的進出通常是用iptables,但是令人苦惱的是預設有iptables可以用,但重開機以後之前設定過的規則會跑掉。為了讓開機可以自動載入iptables的規則,可以安裝iptables-persistent這個套件,以下是設定方式:
  1. apt-get install iptables-persistent
  2. iptables-nL 
  3. iptables -A INPUT -s 1.8.1.13 -j DROP
  4. iptables -A INPUT -s 220.227.34.117 -j DROP
  5. iptables-save > /etc/iptables/rules.v4
  6. iptables-restore < /etc/iptables/rules.v4

2015年12月24日 星期四

用iptables做防火牆

iptables,是ip的表格(tables),用來過濾來自不同網路位址ip進出主機的網路訊息。因此iptables是一種網路的過濾器(netfilter),詳細的內容參考鳥哥寫的防火牆,或是redhat上的文章《IP Tables》裡面Figure 2.6. Packet filtering in IPTables這張圖片。這篇文章只討論單一主機的狀態

由於Linux主機本身除了自己的網路訊息的輸入(INPUT)與輸出(OUTPUT)以外,還可以幫下面的主機轉傳(FORWARD)網路封包。所以說,iptables最基本功能是單一主機的filter table:

  • INPUT:管理網路封包輸入
  • OUTPUT:管理網路封包輸出
  • FORWARD:管理網路封包轉傳
以下介紹要如何對filter table做觀察添加修改刪除儲存

2015年12月17日 星期四

在Asus RT-N66U原廠韌體上面安裝iperf服務,測量連線速度

測量網路頻寬,iperf是款很簡易的指令工具,可以運行在Windows, Linux, MacOS X, FreeBSD, Docker, Android, iOS等等各式各樣的平台上面,而且也有提供原始碼。

iperf使用方法簡易,先在某台機器上面先跑iperf service,其他的機器就可用iperf client去連線,測量兩者之間的網路頻寬。這server/client則都是整合在同一個程式,執行方法如下:
運行iperf service
$ iperf -s
執行iperf client   $ iperf -c ip_of_iperf_server