sfondo Ho usato un router WIFI come gateway di casa perfettamente fino a quando il mio ISP sembra limitare il numero di dispositivi collegati. E attualmente non esiste alcun piano di aggiornamento realistico dall'ISP per più dispositivi. Quindi sto provando a configurare un router NAT basato su Linux. componenti un …
La mia configurazione è la seguente: Ho un server Linux con due interfacce, eth0 e eth1. eth1 ha una connessione Internet attraverso la mia normale LAN. eth0 sta servendo DHCP e l'interfaccia stessa ha un indirizzo IP di 10.0.0.1. Voglio realizzare quanto segue: Voglio avere pacchetti sulla porta 80 provenienti …
Ho installato un paio di macchine virtuali. Lo stesso utente Windows, alcuni sotto Fedora Linux. Su uno dei computer di Fedora ho installato il server web Apache. Ho il nome del server di installazione in httpd.conf a 172.16.27.129:80, assicurato che l'accesso alla directory html sia Allow from alle popolato quella …
Ho più IP pubblici a casa: 1.1.1.1 (main IP) 2.2.2.2 (additional IP) Nella mia rete locale, ho due computer, diciamo 192.168.1.1 (PC1) 192.168.1.2 (PC2) Davanti ai computer ho una macchina Ubuntu che funge da firewall. Sono stato in grado di inoltrare il traffico pubblico a 2.2.2.2 con la seguente regola …
Ho un /etc/hostsfile con le due seguenti righe: 127.0.0.2 myapp.dev 127.0.0.3 api.myapp.dev e questo funziona benissimo. Quando ho rumore metallico myapp.devtraccia in 127.0.0.2e quando ho ping api.myapp.devtraccia in 127.0.0.3, come dovrebbe essere. Ora ho bisogno di mappare 127.0.0.2da 127.0.0.1:3000e 127.0.0.3verso 127.0.0.1:3001. Ciò è necessario perché sto cercando di eseguire un'applicazione …
Sto provando a configurare un vecchio PC con Linux (CentOS) come punto di accesso a una VPN che ho in un'altra casa. Ho due interfacce Ethernet, quindi voglio usarne una per connettermi a Internet tramite il mio router, connettermi alla mia VPN e quindi condividere quella connessione VPN sulla mia …
Ho un router ADSL Texas Instruments vecchio ma affidabile. Scheda AR7RD; BUILD = 061.005; VERSIONE = 3.7.1 Se è importante ... Una cosa che mi preoccupa è che in qualche modo blocca il mio jabber (Pidgin collegato all'account Google). So che il router lo sta causando, perché ho provato diversi …
Ho un PC dietro un router con la configurazione del port forwarding Porta 22 per SSH che funziona perfettamente - posso accedere e tutto. Quello che sto cercando di fare è consentire a questo PC di connettersi a una VPN e consentire solo il traffico sulla rete locale o tramite …
EDIT: script di lavoro per utilizzare iptables per bloccare tutto il traffico in entrata / in uscita ad eccezione di ssh (porta 22) e RDP (porta 3389): #!/bin/sh # Block all incoming/outgoing traffic except for ssh and rdp iptables -Z # zero counters iptables -F # flush (delete) rules iptables …
Traccio i pacchetti usando target LOG per tutte le catene di tutte le tabelle e l'ultima catena in cui vedo il mio pacchetto è la catena POSTROUTING della tabella mangle: mangle_PREROUTING: IN=eth0 OUT= MAC=00:16:3e:0f:01:00:00:16:3e:0f:02:00:08:00 SRC=10.2.1.2 DST=10.1.1.2 LEN=84 TOS=0x00 PREC=0x00 TTL=63 ID=60912 PROTO=ICMP TYPE=0 CODE=0 ID=41230 SEQ=1 A parte http://inai.de/images/nf-packet-flow.png , …
L'amministratore di sistema non è il mio punto di forza. La mia situazione è che abbiamo 1 sito Web con 4 domini. Il sito Web stesso offre modelli / contenuti diversi a seconda del dominio utilizzato, simulando 4 siti Web diversi. Vogliamo SSL per ogni dominio (al momento abbiamo impostato …
Uso iptables per altri siti come: iptables -A OUTPUT -o EXTERNAL_IF -m owner --uid-owner USERNAME -d DESTINATION_WEB -j REJECT Funziona per la maggior parte dei siti tranne quelli con una vasta gamma di IP. Qual è il modo migliore per raggiungere questo obiettivo? Si prega di notare che ho bisogno …
Sto tentando di cambiare la mia configurazione di Squid trasparente dall'uso di NAT generico limitato solo a IPv4 e passando a TPROXY, per il supporto di IPv6. Ho difficoltà a far funzionare i client trasparenti con la nuova configurazione, tuttavia tutte le richieste vengono soddisfatte con i calamari che generano …
Vorrei sapere quali passi devo prendere prima di riavviare un server Linux per evitare di perdere la configurazione. Esempio: ho creato una regola con iptablesmanualmente, non aggiunta a rc.local. Questo non si applica quando accedo di nuovo. In questo caso dovrei usare iptables-saveed esportare le regole. Ma vorrei coprire tutti …
Sto cercando di implementare un bilanciamento del carico keepalived basato su NAT per i nostri proxy di calamari in uscita. Ho impostato 2 VM keepalived che condividono un VIP: [root@keepalived-01 ~]# ip a 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.