我正在尝试在本地计算机(Windows 7 32 位)上打开端口 22。我正在使用网络工具来检查我的端口是否打开。它说端口 22 已关闭。所以我禁用了防火墙,看看它是否会导致端口被阻止。即使禁用了防火墙,端口 22 仍然关闭。
我在没有无线路由器的情况下直接连接到我的电缆。可能是什么问题?
更新我正在尝试使用 SSH 连接到服务器(Linux - CentOS 4.5 版)。我在我的机器上使用 Putty 客户端(Windows 7)。当我尝试连接时,连接超时。我运行命令telnet mysite.com 22以查看是否可以通过端口 22 进行连接,但我收到“连接超时”的消息。信息。
更新2想通了。除了我本地计算机上的防火墙外,服务器上还有一个防火墙,它只对某些 IP 开放端口 22。所以即使端口 22 是开放的,它也没有对我的 IP 开放。
虚拟专用服务器托管 10 个网站。1个用iptables做的防火墙
如果这 10 个网站之一受到来自一个 IP 地址的过多 ping 请求的攻击,我该如何限制或删除它而不会将它用于其他 9 个网站?
我是否为每个网站都创建了防火墙?如果是这样,如何?还是改变我的规则更好?如果是这样,如何?谢谢你。
原始问题发布在这里https://serverfault.com/questions/373259/iptables-whats-best-practice-when-there-several-websites-but-you-want-to-us但它太模糊了。
如果需要更多信息,请告诉我。
我已经按照此处给出的答案将我的 Ubuntu 服务器设置为路由器和网络服务器。我面向 ISP 的接口eth0有一个私有 172.16.xx/30 ip,我的lo接口有一个公共 IP,如上面链接的问题的答案中所述。设置运行良好。我遇到的唯一障碍是我找不到阻止接口上公共 IP 公开的lo端口的方法。我尝试这样做iptables -A INPUT -i eth0 -j DROP,但我的服务器失去了与公共网络(互联网)的连接。我无法 ping 任何公共 ip。我想要的是一种阻止接口上公共 ip 公开的lo端口的方法。而且我还需要 iptables 规则,可以将端口80或 openvpn 端口暴露给公共网络。
我正在编写一个脚本来通过命令行查找所有防火墙详细信息、路由信息和重要的网络相关信息。我可以使用 获取防火墙配置iptables -nvL,但我不确定其余的。我应该使用什么命令来收集其他所有内容?
如何使用 iptables 将特定 URL 列入白名单?目前所有请求都被阻止。
IE: http://www.apple.com/library/test/success.html
我只需要将此 URL 列入白名单,这样我的强制门户就不会触发 iPad 上的 Captive Network Assistant。理想情况下仍会阻止对 www.apple.com 的请求。
此外,有没有办法使规则特定于某个用户代理?
谢谢!
我想知道是否有人对将一台服务器用作防火墙、备份服务器、电子邮件服务器等有任何意见。我正在努力降低成本,并想知道是否存在任何可能的安全问题,将所有内容放在同一个服务器。谢谢!
我已经安装了 Windows Server 2012 并使用 Hyper-V 设置了一个 VM。我在地址为 10.0.0.20 的网卡之一上使用虚拟交换机设置了网络。我已经为 Ubuntu VM 10.0.0.20 分配了一个静态 IP,与虚拟交换机的 IP 相同。
我可以 ping 网络上的任何地址,甚至包括域(例如 Google)在内的公共地址。我已经设置了静态 nat,例如公共 ip 192.0.2.7 到 10.0.0.20。
例如,我可以通过 ssh 连接到 192.0.2.7,但是当我在 Windows 服务器中时,我无法通过 ssh 或 telnet 连接到 10.0.0.20。
我检查了 Windows 机器上的防火墙,它关闭了,我检查了 Ubuntu 机器上的防火墙,它关闭了。
如何设置 UFW(简单防火墙)为特定主机添加规则?例如。我只想允许来自 yourpc.no-ip.org 的 SSH?
我有一些关于带有防火墙和 NAT 的 FTP 的基本问题,我希望有人可以帮助我 :)
我把它们分成不同的场景:
没有 NAT 的主动 FTP
设置:
服务器 1.2.3.4,默认端口;客户端 1.2.3.5,端口:3141(cmd)、3142(数据)
客户端:3141 连接到服务器:20
服务器:20 响应客户端:3141
服务器:21 连接到客户端:3142
这在实践中通常如何解决?我可以想到以下可能性:
我假设在所有这些解决方案中,客户端将始终使用两个连续的端口 - 这是真的吗?
使用 NAT 的主动 FTP
设置:
服务器 1.2.3.4 默认端口;客户端 192.168.0.2,端口 3141、3142;路由器,1.2.3.5 和 192.168.0.1
Client:3141 通过 192.168.0.1 连接到 1.2.3.4:20
Server:20 对 1.2.3.5:ARBITRARY 的响应 - 由于存在 SNAT 被传送到 192.168.0.2:3141
Server:21 连接到 1.2.3.5:(ARBITRARY+1) - 路由器从哪里知道这个数据包属于谁?
带有 NAT 的被动 FTP
服务器在路由器后面 - 路由器从哪里知道在任意端口上接收的数据包是给 FTP …
我在 CentOS 机器上对我的 iptables 进行了一些更改。我注意到一旦我关闭服务器,它就会刷新我所有的 iptables 并恢复到默认值。有没有办法关闭它?