119得票2回答
如何保存iptables的规则?

我创建了iptables的规则。但是,当我重新启动电脑时,规则就不起作用了! 在Ubuntu上如何保存这些规则? 问题已解决! 执行iptables命令后,进行以下操作: 1. sudo su 2. iptables-save > /etc/iptables.rules ...

95得票5回答
将端口80重定向到8080,并使其在本地机器上正常工作

我在我的机器上将端口80的流量重定向到8080。 sudo iptables -A PREROUTING -t nat -p tcp --dport 80 -j REDIRECT --to-ports 8080 它在全世界范围内都运行良好,除了我的机器。我是一名开发人员,需要将端口80重...

88得票3回答
在iptables的上下文中,MASQUERADE是什么意思?

在iptables中,我经常看到目标MASQUERADE。那是什么意思?我搜索了很多东西,但我需要有人以简单易懂的方式解释一下MASQUERADE是什么? 一个例子(摘自this answer)是: sudo iptables -t nat -A POSTROUTING -o eth0 ...

81得票4回答
我在哪里可以找到iptables日志文件,如何更改其位置?

我在我的iptables中有这个规则: iptables -A INPUT -s 192.168.11.0/24 -j LOG 我的问题是: iptables的日志文件在哪里,我如何更改它?

80得票12回答
如何控制每个程序的互联网访问?

我想使用一款软件来控制哪些程序可以连接到互联网。我知道这种行为与"防火墙"这个词有关,但是一些Linux用户如果有人要求个人防火墙会非常不高兴。我不想通过要求这样的程序来让你不高兴。 我不想要在Windows上使用"安全端口"或者其他个人防火墙承诺的功能。我查看了iptables,但它不符合我...

55得票2回答
如何为ufw创建一个应用程序配置文件?

Ufw有一个命令,可以列出配置文件,你可以进一步探索它们的配置定义。 $ ufw app list 而 $ ufw app PROFILE {app profile title} 我想知道如何为一个未定义的程序(比如虚拟机)创建一个配置文件,并使得该配置文件能够运行与我在Ubunt...

48得票3回答
潜在的ufw和fail2ban冲突

运行fail2ban和ufw会导致问题吗?我注意到fail2ban会修改iptables规则,但是ufw已经定义了大量的iptables规则...所以我不确定fail2ban会不会搞乱这些规则。

46得票3回答
如何使特定的iptables规则永久生效?

有没有一种“最佳实践”或标准方法可以使一些iptables规则永久生效?我的意思是:在系统重启后自动应用? 我正在使用Ubuntu Server 10.04 LTS(Lucid Lynx)的VPS。 谢谢。 重要编辑:我不希望任何规则被持久保存(就像iptables-persistent...

40得票6回答
重新加载iptables

我在Ubuntu中的iptables配置文件/etc/iptables/filter中进行了更改,并希望重新加载它们。我阅读了手册,也进行了谷歌搜索,但没有找到相关信息。非常感谢您的帮助。

39得票4回答
如何配置UFW以允许IP转发?

我在家用服务器上安装了UFW、OpenVPN和Virtualbox。我已经设置了一个仅主机网络(vboxnet0)来供虚拟机客户端使用,IP范围为10.0.1.0,并在OpenVPN连接的另一端配置了另一个IP范围为10.0.0.0。 主机已配置IP转发,所以当UFW被禁用时,它们可以无问题...