标签: iptables

hostapd:如何通过应用网络限制仅阻止向同一 WLAN 中的客户端发送 NetBIOS 广播

我已经通过这个优秀的教程设置了 Raspberry Pi Wi-Fi 热点和hostapd路由:https://thepi.io/how-to-use-your-raspberry-pi-as-a-wireless-access-point/。虽然我跳过了第 8 步,但一切都运行良好,并且我每天都使用它,已经持续了 2 年。在我的情况下,wlan0(集成 Wi-Fi 芯片)被禁用,wlan1(外部 Wi-Fi)被启用。dnsmasqiptables

最近,我注意到来自某些计算机的烦人的流量(NetBIOS 等),我想仅阻止此流量。然而,对我来说非常重要的是:我也希望客户能够相互沟通。很多尝试,不幸的是,我没有成功。

这是我尝试过的:

  • 过滤使用iptables-> 看到恼人的数据包并表示已被阻止,但仍被 WLAN 上的任何计算机接收
    • iptables -t raw -I PREROUTING -p tcp --dport 137 -j DROP
    • iptables -t raw -I PREROUTING -p udp --dport 137 -j DROP
    • iptables -t raw -I PREROUTING -p tcp --dport 138 -j DROP
    • iptables -t raw -I PREROUTING -p udp --dport 138 -j DROP
    • iptables -t raw -I PREROUTING -p tcp --dport 139 …

networking linux wireless-networking iptables hostapd

5
推荐指数
1
解决办法
776
查看次数

Iptables 无法阻止来自特定 ip 的入站

你好,我有一个在线服务器,我使用它,比如网关,而 iptables 表现得很奇怪

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 443 -j BLOCK_CHAIN
-A INPUT -i eth0 -p tcp -m tcp --dport 80 -j BLOCK_CHAIN
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i tun+ -j ACCEPT
-A FORWARD -i tun+ -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth0 -o tun+ -m …
Run Code Online (Sandbox Code Playgroud)

networking tcp iptables centos-7

5
推荐指数
1
解决办法
772
查看次数

如何从 bash 中“关闭”Linux 上的所有网络?

我想编写一个 bash/shell 脚本来“关闭”机器通过其网卡进行通信的能力,从而有效地关闭所有网络。从命令行:

# To turn all networking off
sh networking.sh OFF

# Then to turn it back on
sh networking.sh ON
Run Code Online (Sandbox Code Playgroud)

我能想到的唯一方法是在端口级别通过IPTABLES,但之前从未尝试过,我不确定我是否沿着正确的大道前进,或者我是否远离基地。提前致谢。

networking linux shell port iptables

4
推荐指数
1
解决办法
5086
查看次数

iptables 给我错误“无法初始化 iptables NAT”

我正在尝试使用iptables它给我以下错误

root@vikkyhacks:~# iptables -t NAT -L
iptables v1.4.18: can't initialize iptables table `NAT': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
Run Code Online (Sandbox Code Playgroud)

我该如何解决 ?我正在Ubuntu 13.10用

root@vikkyhacks:~# uname -a
Linux vikkyhacks 3.11.0-12-generic #19-Ubuntu SMP Wed Oct 9 16:20:46 UTC 2013 x86_64 x86_64 x86_64 GNU/Linux
Run Code Online (Sandbox Code Playgroud)

linux nat iptables

4
推荐指数
1
解决办法
6886
查看次数

如何将数据包从网络接口转发到另一个

我的问题是将数据包从我的 LAN eth2 转发到可以访问互联网的 eth1,以允许 eth2 访问互联网,这里是我的配置:

auto eth1
iface eth1 inet static
    address 192.168.3.1
    netmask 255.255.255.0
    network 192.168.3.0
    broadcast 192.168.3.255
    gateway 192.168.3.254

auto eth2
iface eth2 inet static
    address 10.101.26.1
    netmask 255.255.0.0
    network 10.101.0.0
    broadcast 10.101.255.255
Run Code Online (Sandbox Code Playgroud)

iptables 配置:

iptables -A FORWARD -i eth2 -o eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth2 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

已经在/etc/sysctl.conf 中取消注释net.ipv4.ip forward=1并在/proc/sys/net/ipv4/ip_forward 中写入 1 。

如果我使用连接在 LAN 上且网关为 10.101.26.1 的 PC 进行测试,我无法访问互联网,那么我该如何解决呢?

感谢您的任何帮助!问候

networking linux firewall iptables forwarding

4
推荐指数
1
解决办法
2万
查看次数

无法启动 iptables.service: '没有那个文件'

我正在尝试直接使用 iptables 而不是 firewalld 来管理防火墙规则。但是systemctl start iptables打印:

[root@centos-new ~]# systemctl start iptables
Failed to issue method call: Unit iptables.service failed to load: No such file or directory.
Run Code Online (Sandbox Code Playgroud)

我正在运行一个新安装的 CentOS 7,所以我几乎不可能让重要的东西被我删除。可能的问题是什么?

centos iptables

4
推荐指数
1
解决办法
3万
查看次数

IPTABLES 规则将 ICMP (ping) 流量限制为每秒 5 个数据包

我试图找出 IPTABLES 规则,以便将 ICMP (ping) 流量速率限制为每秒 5 个数据包。这是我到目前为止尝试过但没有成功的命令:

iptables -A OUTPUT -p icmp -m limit --limit 5/second  -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

有没有人有任何想法如何写这个?

iptables

4
推荐指数
1
解决办法
1万
查看次数

如何在启动时加载 iptables 规则?

刚刚安装了 Arch Linux 并使用iptables-save保存了一些 iptables 规则,但它们不会在启动时加载。这是什么意思?

systemd 单元文件指向将保存规则配置的位置

我在哪里可以找到那个 systemd 单元文件,以便我可以写下路径 iptables.rules

arch-linux iptables

4
推荐指数
1
解决办法
7078
查看次数

远程主机接口之间的透明隧道

我需要制定一个解决方案,作为具有两个端口的网络交换机:一个端口位于一个国家/地区,第二个端口位于另一个国家/地区。

              +------------ Virtual switch ----------------+
+---------+   |   +-------+    +----------+    +-------+   |   +--------+
|Client A |<--+-->| BOX 1 |<-->|VPN server|<-->| BOX 2 |<--+-->|Client B|
+---------+   |   +-------+    +----------+    +-------+   |   +--------+
              +--------------------------------------------+
Run Code Online (Sandbox Code Playgroud)

客户端 A 和客户端 B 应该感觉就像通常的第 2 层交换机。两个盒子之间的 VPN 连接是 OpenVPN。所以我需要通过两个盒子之间的 VPN 隧道以某种方式转发以太网帧。运行 Debian jessie 的框 1 和框 2。我希望不要为它编写自己的软件 :) 任何人都可以提出可能的解决方案吗?

PS 需要连接两个设计为只能在 LAN 中工作的硬件。

UPD:我已经安装了 4 台虚拟机来模拟这样的设置(vpnserver 被省略):
- 所有机器都是 debian 机器 - 机器
1 和机器2 在它们之间有 GRE 分路隧道(IP 以太网)
- 在客户端上与 gretap 桥接的本地接口接口:网桥的地址为 10.0.0.253
- …

networking linux vpn iptables tunnel

4
推荐指数
1
解决办法
2万
查看次数

iptables 拒绝与 icmp-host-prohibited

我最近在安装 OpenResty(nginx fork)并运行它后购买了新的 KVM/VPS,我的服务器不接受测试端口上的传入连接8080 我设法通过将端口 8080 添加到允许的规则来解决该问题,

iptables -I INPUT  -p tcp --dport 8080 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
iptables -I OUTPUT -p tcp --sport 8080 -m conntrack --ctstate ESTABLISHED     -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

但是我还是看不懂我的VPS自带的默认规则

 pkts bytes   target           prot opt in     out     source               destination                              
 361K 1192M ACCEPT             all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
    1    60     ACCEPT         all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
 464K   70M INPUT_direct       all  --  *      *       0.0.0.0/0            0.0.0.0/0           
 464K   70M INPUT_ZONES_SOURCE all  --  *      * …
Run Code Online (Sandbox Code Playgroud)

networking linux firewall iptables

4
推荐指数
1
解决办法
9399
查看次数