标签: firewall

即使关闭防火墙,端口 22 也会关闭

我正在尝试在本地计算机(Windows 7 32 位)上打开端口 22。我正在使用网络工具来检查我的端口是否打开。它说端口 22 已关闭。所以我禁用了防火墙,看看它是否会导致端口被阻止。即使禁用了防火墙,端口 22 仍然关闭。

我在没有无线路由器的情况下直接连接到我的电缆。可能是什么问题?

更新我正在尝试使用 SSH 连接到服务器(Linux - CentOS 4.5 版)。我在我的机器上使用 Putty 客户端(Windows 7)。当我尝试连接时,连接超时。我运行命令telnet mysite.com 22以查看是否可以通过端口 22 进行连接,但我收到“连接超时”的消息。信息。

更新2想通了。除了我本地计算机上的防火墙外,服务器上还有一个防火墙,它只对某些 IP 开放端口 22。所以即使端口 22 是开放的,它也没有对我的 IP 开放。

security windows firewall port port-forwarding

0
推荐指数
1
解决办法
9万
查看次数

iptables:如何为单个网站创建一个不适用于其他网站的规则?

虚拟专用服务器托管 10 个网站。1个用iptables做的防火墙

如果这 10 个网站之一受到来自一个 IP 地址的过多 ping 请求的攻击,我该如何限制或删除它而不会将它用于其他 9 个网站?

我是否为每个网站都创建了防火墙?如果是这样,如何?还是改变我的规则更好?如果是这样,如何?谢谢你。

原始问题发布在这里https://serverfault.com/questions/373259/iptables-whats-best-practice-when-there-several-websites-but-you-want-to-us但它太模糊了。
如果需要更多信息,请告诉我。

firewall iptables

0
推荐指数
1
解决办法
151
查看次数

在 GNU/Linux 中阻止分配给 lo 接口的公共 IP 上的端口

我已经按照此处给出的答案将我的 Ubuntu 服务器设置为路由器和网络服务器。我面向 ISP 的接口eth0有一个私有 172.16.xx/30 ip,我的lo接口有一个公共 IP,如上面链接的问题的答案中所述。设置运行良好。我遇到的唯一障碍是我找不到阻止接口上公共 IP 公开的lo端口的方法。我尝试这样做iptables -A INPUT -i eth0 -j DROP,但我的服务器失去了与公共网络(互联网)的连接。我无法 ping 任何公共 ip。我想要的是一种阻止接口上公共 ip 公开的lo端口的方法。而且我还需要 iptables 规则,可以将端口80或 openvpn 端口暴露给公共网络。

linux firewall routing iptables

0
推荐指数
1
解决办法
454
查看次数

我如何在 linux 中通过命令行找到防火墙规则和设置

我正在编写一个脚本来通过命令行查找所有防火墙详细信息、路由信息和重要的网络相关信息。我可以使用 获取防火墙配置iptables -nvL,但我不确定其余的。我应该使用什么命令来收集其他所有内容?

networking scripting linux firewall iptables

0
推荐指数
1
解决办法
5140
查看次数

iptables:将特定 URL 列入白名单,而不仅仅是域

如何使用 iptables 将特定 URL 列入白名单?目前所有请求都被阻止。

IE: http://www.apple.com/library/test/success.html

我只需要将此 URL 列入白名单,这样我的强制门户就不会触发 iPad 上的 Captive Network Assistant。理想情况下仍会阻止对 www.apple.com 的请求。

此外,有没有办法使规则特定于某个用户代理?

谢谢!

firewall iptables captive-portal

0
推荐指数
1
解决办法
1533
查看次数

与防火墙在同一台服务器上的多个服务有任何问题吗?

我想知道是否有人对将一台服务器用作防火墙、备份服务器、电子邮件服务器等有任何意见。我正在努力降低成本,并想知道是否存在任何可能的安全问题,将所有内容放在同一个服务器。谢谢!

linux firewall

0
推荐指数
1
解决办法
50
查看次数

Hyper V 中的 SSH 和 telnet

我已经安装了 Windows Server 2012 并使用 Hyper-V 设置了一个 VM。我在地址为 10.0.0.20 的网卡之一上使用虚拟交换机设置了网络。我已经为 Ubuntu VM 10.0.0.20 分配了一个静态 IP,与虚拟交换机的 IP 相同。

我可以 ping 网络上的任何地址,甚至包括域(例如 Google)在内的公共地址。我已经设置了静态 nat,例如公共 ip 192.0.2.7 到 10.0.0.20。

例如,我可以通过 ssh 连接到 192.0.2.7,但是当我在 Windows 服务器中时,我无法通过 ssh 或 telnet 连接到 10.0.0.20。

我检查了 Windows 机器上的防火墙,它关闭了,我检查了 Ubuntu 机器上的防火墙,它关闭了。

firewall hyper-v windows-server-2012 virtual-network

0
推荐指数
1
解决办法
2960
查看次数

特定主机/动态 dns 的 UFW 规则

如何设置 UFW(简单防火墙)为特定主机添加规则?例如。我只想允许来自 yourpc.no-ip.org 的 SSH?

linux firewall ddns ufw rules

0
推荐指数
1
解决办法
4954
查看次数

了解FTP;带防火墙和 NAT 的主动/被动

我有一些关于带有防火墙和 NAT 的 FTP 的基本问题,我希望有人可以帮助我 :)

我把它们分成不同的场景:

没有 NAT 的主动 FTP

设置:

服务器 1.2.3.4,默认端口;客户端 1.2.3.5,端口:3141(cmd)、3142(数据)

客户端:3141 连接到服务器:20

服务器:20 响应客户端:3141

服务器:21 连接到客户端:3142

这在实践中通常如何解决?我可以想到以下可能性:

  • 客户端防火墙记得有一个 FTP 命令连接,因此打开端口 3142
  • 客户端防火墙记住有一个 FTP 命令连接,因此允许从 1.2.3.4:21 到 1.2.3.5:3142 的所有连接
  • 客户端防火墙允许从 xxxx:21 到 1.2.3.5:3142 的所有连接

我假设在所有这些解决方案中,客户端将始终使用两个连续的端口 - 这是真的吗?

使用 NAT 的主动 FTP

设置:

服务器 1.2.3.4 默认端口;客户端 192.168.0.2,端口 3141、3142;路由器,1.2.3.5 和 192.168.0.1

Client:3141 通过 192.168.0.1 连接到 1.2.3.4:20

Server:20 对 1.2.3.5:ARBITRARY 的响应 - 由于存在 SNAT 被传送到 192.168.0.2:3141

Server:21 连接到 1.2.3.5:(ARBITRARY+1) - 路由器从哪里知道这个数据包属于谁?

带有 NAT 的被动 FTP

服务器在路由器后面 - 路由器从哪里知道在任意端口上接收的数据包是给 FTP …

firewall nat ftp passive

0
推荐指数
1
解决办法
5765
查看次数

关闭 IPTables Flush 关闭 CentOS

我在 CentOS 机器上对我的 iptables 进行了一些更改。我注意到一旦我关闭服务器,它就会刷新我所有的 iptables 并恢复到默认值。有没有办法关闭它?

linux firewall iptables centos

0
推荐指数
1
解决办法
164
查看次数