iptables

    0熱度

    3回答

    我有兩個專用服務器,沒有硬件防火牆。我想轉發到端口1008上的主服務器上的所有請求,以便由同一網絡上的另一臺專用服務器完成。我知道我需要建立某種TCP代理,但我昨天首先聽說了IPTables。任何快速提示?

    0熱度

    1回答

    有誰知道是否有一個可用於ip6tables的connlimit模塊? 請讓我知道。 感謝, 肯尼斯

    2熱度

    1回答

    我試圖編寫規則丟棄任何數據包,無論它是傳出,傳入或轉發,其中有一個特定的子字符串在TCP或UDP有效負載。 我想怎麼做?

    0熱度

    2回答

    我們正在運行一個帶2.6.16內核的Debian,並啓用了iptables。系統正在運行一個自定義的HTTP代理,它受到輕微的負載(在其他站點上負載相同的情況下,它可以正常工作)。該系統由4臺服務器組成,前面是帶有虛擬IP的負載均衡器,之前是4臺ISA 2004計算機,因此基本拓撲結構如下: 客戶端 - > ISA [1-4] - >負載平衡器 - >我們的代理[1-4] - >互聯網 偶爾,IS

    4熱度

    2回答

    我試圖通過添加一個「圖像服務器」(一個專門用於處理圖像請求的服務器),並將所有對.gif,.jpg,.png的請求重定向到它來減輕我的web服務器上的負載。 我的問題是,處理重定向的最佳方式是什麼? 在防火牆級別? (我可以使用iptables做到這一點嗎?) 在負載平衡器級別? (可以ldirectord處理這個?) 在apache級別 - 使用重寫規則? 感謝您提供有關如何做到這一點的最佳方法

    18熱度

    6回答

    是否可以使用iptables更改UDP數據包的目標端口? 我試圖讓一個SNMP代理對1620發出的陷阱,而不是162.遺憾的是到目前爲止,我只設法改變源端口: 的iptables -t NAT -A POSTROUTING -p UDP --dport 162 -j SNAT --to:1620

    3熱度

    1回答

    我在linux下使用iptables來進行NAT SNMP通信。某些SNMP數據包的VARBIND包含生成它們的設備的(真實)IP地址。這混淆了標準管理工具,它們需要在VARBIND中查看NAT地址。所以我需要翻譯有效載荷中的地址和標題中的地址。 標準工具是nf_nat_snmp_basic.ko內核模塊,但原始版本僅翻譯地址的第一個八位字節,最新版本只是簡單地破壞了數據包。這顯然是網絡上的「常識

    0熱度

    2回答

    我剛剛在新鮮的Fedora Core 8上安裝了VMWare Server 2.0。 VMWare的Web訪問控制檯的端口是8222和8333(如默認值)。 當我嘗試遠程http訪問myserver:8222時失敗。但是,當我運行 /sbin/service iptables stop 訪問成爲可能(雖然不是很滿意)。因此,我已經更新瞭如下配置文件: cat /etc/sysconfig/ip