Описание тега firewall

Программное обеспечение, которое контролирует, какие соединения могут быть сделаны и из сети.
1 ответ

openvpn настроить iptables, чтобы разрешить только порт 80/443 и регулировать все остальные

Я использую Openvpn, чтобы позволить людям выходить в интернет. Все работает нормально, но я хочу ограничить использование торрент /P2p трафика. Вместо того чтобы пытаться заблокировать это, пытаясь идентифицировать их всех по отдельности, я хочу ра…
26 дек '16 в 17:34
0 ответов

Не удается получить доступ к серверу xampp из глобальной сети

Итак, я установил сервер xampp на мою машину, на которой работает Ubuntu. Ufw не работает на моей машине. Но когда я подключаю свой телефон к маршрутизатору через Wi-Fi, я не могу получить к нему доступ. Я уже проверил httpd.conf, и он слушает все п…
13 янв '17 в 00:04
0 ответов

Разрешить доверенный IP-адрес и заблокировать других в Windows Server 2008 R2

Для защиты веб-сервера мне нужно разрешить одни доверенные IP-адреса и заблокировать другие. Решение, которое я попробовал: Создайте 2 входящих правила: Разрешить некоторые IP и RDP IP Заблокировать все это привело к блокировке каждого соединения. Я…
1 ответ

Тайна интернет-трафика в порт 445

Недавно я заметил трафик из офисной сети в TCP-порт 445 в Интернете [a]. Ниже приведены записи журнала брандмауэра Linux в сети Facebook [b] и сети Google [c]. Я хотел бы определить источник этого трафика. Мое первое предположение состоит в том, что…
04 сен '12 в 17:38
2 ответа

Обход порта openvpn 53 разрешает ограничения (найдите похожие порты)

Сценарий Wi-Fi: я использую Wi-Fi в общежитии, который имеет брандмауэр Cyberoam и все компьютеры, которые используют эту точку доступа. эта точка доступа имеет следующую конфигурацию default gateway : 192.168.100.1 primary dns server : 192.168.100.…
0 ответов

Предоставить доступ к IP-адресам CloudFlare в iptables

Я пытаюсь DROP все запросы, кроме запросов CloudFlare, и дать SSH доступ к определенному IP. поэтому я пишу эти правила: iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP iptables -A INPUT -p tcp -s x.x.x.x/32 --dport 22 -j A…
06 ноя '18 в 09:24
2 ответа

Как определить, какая программа отправляет трафик?

У меня есть Macbook с установленным на нем межсетевым экраном PF Icefloor. Я наблюдаю огромное количество трафика (несколько запросов каждую секунду), направляемого на IP-адреса, принадлежащие Google, даже когда мой компьютер бездействует. У меня на…
31 июл '13 в 23:13
0 ответов

iptables не работает на брандмауэре DDWRT

Я написал правила брандмауэра для маршрутизатора DDWRT, но я не работал. Что мне нужно, так это то, что я хотел бы настроить всех пользователей беспроводной сети, как только он достигнет суточной квоты, составляющей 200 МБ, он отключится от службы и…
06 авг '13 в 06:27
0 ответов

Почему apache log "(111)Connection отказано" предупреждение, когда дочерний процесс закрыт

Я запускаю сервер, используя apache, и журнал ошибок apache периодически получает это предупреждение, обычно при посещениях сайта, и обычно в группах по крайней мере два или три одновременно. [Sun Nov 22 15:23:59.570652 2015] [core:warn] [pid 4542] …
22 ноя '15 в 23:06
1 ответ

Как разрешить весь трафик с 1 IP-адреса Windows Firewall

Я пытаюсь предоставить другому компьютеру абсолютно неограниченный доступ к моей машине. Они оба находятся в одной подсети. То, что я ищу, - это эффективное отключение брандмауэра полностью для одного IP-адреса. пример Host: 192.168.1.2 Клиент: 192.…
26 июн '13 в 15:41
1 ответ

iptables --append FORWARD требуется для маршрутизации между IP-адресами псевдонимов NIC?

У меня есть Ubuntu Box с одной сетевой картой. Чтобы связать несколько служб (таких как apache, dnsmasq и т. Д.), Я связал их с разными псевдонимами (например, eth0:0 и т. Д.), Некоторые из которых находятся на совершенно разных диапазонах IP-адресо…
23 май '14 в 05:45
2 ответа

Второй сетевой адаптер для домашнего прокси-сервера Linux

У меня есть старый powerbook g4 (power pc), на котором собирается установить Debian 6. Я подумывал об использовании этого powerbook в качестве домашнего прокси / брандмауэра, чтобы лучше справиться с iptables, tcp/ip и linux в целом. Я понимаю, что …
17 апр '11 в 20:09
1 ответ

VPN и правильная настройка маршрутизатора /firwall

За всю жизнь я не могу заставить свой VPN работать с использованием PPTP или L2TP или чего-либо еще. Моя подсеть настроена на 192.168.13.1, чтобы избежать конфликтов. Я пытался подключиться к своему настольному компьютеру / серверу с моего ноутбука …
28 май '14 в 10:34
1 ответ

Домашний брандмауэр с мониторингом приложений

Я ищу способ мониторинга http на уровне приложений в домашних условиях. Поэтому я не хочу ничего чрезвычайно сложного или дорогого - просто посмотреть на использование Facebook, скажем, на устройстве. Есть мысли о том, как лучше всего этого добиться…
19 окт '15 в 14:12
1 ответ

Можно ли заблокировать сайты на Buffalo AirStation WCR-GN?

Можно ли заблокировать веб-сайты на Buffalo AirStation WCR-GN? Я просмотрел все меню в поисках чего-нибудь, что могло бы сделать это, и я не могу, поэтому я предполагаю, что это устройство слишком примитивно, чтобы это можно было сделать. Есть идеи?…
29 май '14 в 12:13
1 ответ

Не удается разрешить входящие подключения через определенный порт, Mac OS X 10.6.1

Я хочу иметь возможность разрешать входящие подключения через определенный порт независимо от программы, которая запущена в данный момент. Это главным образом для того, чтобы я мог временно позволить пользователям с других компьютеров получать досту…
22 сен '09 в 04:04
3 ответа

Есть ли какой-нибудь брандмауэр Linux, такой как ZoneAlarm, Keiro или Comodo, в среде Windows?

Есть ли какой-нибудь брандмауэр Linux, такой как ZoneAlarm, Keiro или Comodo, в среде Windows? Я хотел бы иметь возможность контролировать и блокировать любую программу Linux от ввода / вывода TCP/UDP-соединений для каждой прикладной базы. netfilter…
04 дек '09 в 07:51
0 ответов

Клиент контейнера Docker не может найти удаленный хост

Я работаю над получением клиента-контейнера Docker (на хосте A) для подключения к брокеру Mqtt (на хосте B). Я могу успешно подключиться к брокеру на хосте B из-за пределов Docker на хосте A, но время ожидания попытки соединения из контейнера истекл…
28 мар '19 в 11:15
2 ответа

Разрешить пинг только в одном направлении

Как разрешить пинг с первого компьютера на второй, но заблокировать пинг со второго компьютера на первый? Я создал это правило брандмауэра на обоих маршрутизаторах Mikrotik: add action=accept chain=forward dst-address=192.168.100.17 protocol=icmp \ …
12 июл '18 в 10:55
0 ответов

Настройка брандмауэра Windows для разрешения только локального трафика для определенного порта

Последние несколько часов я пытался понять, как использовать брандмауэр Windows на компьютере Windows 7 Home Premium. Из того, что я могу сказать, это было определенно разработано для компьютеров в бизнес-сетях, которые имеют доступ к Active Directo…
26 янв '14 в 07:35