iptables

openvpn 클라이언트 경로를 푸시하면 http 프록시 서버의 실행이 중지되고 IP 라우팅 제안이 필요합니다.
iptables

openvpn 클라이언트 경로를 푸시하면 http 프록시 서버의 실행이 중지되고 IP 라우팅 제안이 필요합니다.

openWRT 라우터에서 실행되는 프록시 서버와 openvpn 클라이언트가 있습니다. ISP DPI가 일반 OpenVPN 트래픽 흐름을 차단하기 때문에 라우터에 프록시 서버를 설정한 다음 동일한 라우터에서 실행되는 OpenVPN 클라이언트를 연결해야 합니다.비즈니스 VPN 제공업체. 참고하세요둘 다 VPN 클라이언트 열기그리고프록시 서버동일한 라우터 또는 로컬 호스트에서 실행되고 openvpn 클라이언트가 다음을 통해 VPN 서버에 연결되면http 프록시127.0.0.1 1080 주소에 정의됨VPN ...

Admin

재부팅 시 IPTable 중지
iptables

재부팅 시 IPTable 중지

서버가 다시 시작될 때 iptables가 중지되기를 원합니다. 이것이 실용적이지 않다는 것을 알고 있지만 iptables를 사용하여 해결하려는 문제가 있으므로 이제 재부팅 시 이를 중지해야 합니다. 이제 iptables가 실행되었으므로 재부팅 시 서비스를 자동으로 중지하는 방법을 찾고 있습니다. 모두 감사합니다! ...

Admin

VPN에 연결된 컴퓨터에 대한 SSH 연결 허용
iptables

VPN에 연결된 컴퓨터에 대한 SSH 연결 허용

내 질문: 저는 Ubuntu 22.04를 사용하고 있으며 ExpressVPN의 cli 도구를 사용하여 ExpressVPN으로 VPN을 설정하고 있습니다. ExpressVPN에서는 ovpn 구성 파일도 제공하므로 인증 정보를 유지하면서 필요에 따라 구성을 조정할 수 있습니다. VPN을 사용하기 전에는 홈 라우터에서 포트 22를 전달했고 네트워크 외부에서 컴퓨터로 SSH를 통해 연결할 수 있었습니다. 이제 머신이 VPN에 연결되면 SSH를 통해 연결할 수 없습니다. 내가 시도한 것: 먼저, tcpdump...

Admin

iptables: 포트에서 들어오는 TCP 트래픽을 VPN 네트워크 내의 IP로 다시 라우팅합니다.
iptables

iptables: 포트에서 들어오는 TCP 트래픽을 VPN 네트워크 내의 IP로 다시 라우팅합니다.

포트가 열려 있는 원격 서버가 있습니다. 서버가 VPN 네트워크에 연결되어 있습니다. 내 로컬 컴퓨터도 이 VPN 네트워크에 연결되어 있습니다. 이런 방식으로 두 컴퓨터가 통신할 수 있습니다. 내가 하고 싶은 일은 내 로컬 컴퓨터에 http(websocket) 서버를 호스팅하고 내 서버의 IP 주소에 액세스하여 인터넷에서 해당 서버에 액세스하고 싶습니다. 다음 명령을 시도했지만 iptables작동하지 않는 것 같습니다. iptables -t nat -A PREROUTING -p tcp --dport ...

Admin

wlan0 및 eth0을 통해 동일한 WAN IP에 대한 두 개의 서로 다른 와이어 가드 터널 wg0 및 wg1
iptables

wlan0 및 eth0을 통해 동일한 WAN IP에 대한 두 개의 서로 다른 와이어 가드 터널 wg0 및 wg1

나는 다음과 같은 구성을 가지고 있습니다 : 두 인터페이스 모두 eth0ISP1을 통해 연결되고 wlan0ISP2를 통해 인터넷에 연결됩니다. 두 연결 모두 서로 다른 IP 주소를 가지며 인터넷 연결을 허용합니다. 나는 두 개의 wireguard 인터페이스 를 설정 wg0했고 wg1.wg0eth0wg1wlan0 내가 겪고 있는 문제는 동일한 원격 서버 피어(예: 피어 wan ip)를 사용하여 11.11.11.11두 서버에 동시에 연결하고 있다는 것입니다. 따라서 패킷이 도착하면 통과하는 대신 통과하려...

Admin

나가는 도커 패킷이 라우팅 규칙을 따르지 않습니다.
iptables

나가는 도커 패킷이 라우팅 규칙을 따르지 않습니다.

Wireguard 터널을 통해 클라우드 환경의 공용 "라우터"(B)에 연결된 개인 Docker 호스트(A)가 있습니다. 라인배커: (Docker Container) eth0 172.17.0.2 | docker0 172.17.0.1 (A) eth0 192.168.1.2 --- Internet (can't accept conns) wg0 10.0.16.6 | wg0 10.0.16.5 (B) eth0 public IP Q | USER 아이디어는 트래픽이 먼저 공용 IP를 통해 B에 도달한 다음 요청을 ...

Admin

일정 시간이 지나면 LAN의 대상 호스트에 액세스할 수 없습니다.
iptables

일정 시간이 지나면 LAN의 대상 호스트에 액세스할 수 없습니다.

내 내부 네트워크에는 다음과 같은 설정이 있습니다. 라우터 - 192.168.1.1 - dd-wrt 실행 중 rasberrypi - 192.168.1.190 (rp1.local) - Rasberry Pi 운영 체제 실행 노트북 - 192.168.1.185 - Ubuntu 실행 전화 몇 통 모든 것이 예상대로 작동합니다. rp1.local 또는 192.168.1.190에 연결할 수 있지만 알 수 없는 이상한 동작이 있습니다. 모든 것이 정상입니다 2023-12-27 22:00 - 호스트 이름을 확...

Admin

특정 인터페이스의 모든 트래픽을 Docker 인터페이스 및 컨테이너로 리디렉션하시겠습니까?
iptables

특정 인터페이스의 모든 트래픽을 Docker 인터페이스 및 컨테이너로 리디렉션하시겠습니까?

다음과 같은 스키마가 있습니다. AP1,AP2,AP3그리고AP4서브넷을 통해 자체 무선 액세스 포인트를 노출하는 장치입니다.192.168.10.0/24그리고 변경할 수 없습니다. 무선랜1,무선랜 2,무선랜 3그리고무선랜 4내 호스트의 인터페이스이며 각 인터페이스는 해당 장치 액세스 포인트(WLAN1 대 AP1 등...)에 연결됩니다. 내 호스트 컴퓨터에서 4개의 도커 컨테이너가 실행되고 있으며, 각 컨테이너는 자체 도커 브리지 인터페이스를 통해 내 호스트 컴퓨터에 연결됩니다.DRNET. 예를 들어 ...

Admin

가상 인터페이스 리디렉션을 통해 두 인터페이스 간의 네트워크 대역폭을 제한합니다.
iptables

가상 인터페이스 리디렉션을 통해 두 인터페이스 간의 네트워크 대역폭을 제한합니다.

4G 장애 조치가 있는데 데이터 허용량이 소진되지 않도록 hp메인 네트워크의 대역폭을 제한해야 합니다 .br0 전체 인터페이스를 제한하고 있기 때문에 불가능해 보입니다. 그래서 나는 이렇게 생각했다: 가상 네트워크 인터페이스를 생성합니다 br0hp. 모든 트래픽을 br0다음을 hp통해 라우팅합니다.br0hp wonderrshaper br0hp 28 28 맞는 것 같나요? 그래서: # ip link add br0hp type dummy 그런 다음 다음에 추가하십시오 /etc/network/inte...

Admin

docker, iptables, wireguard: 어떤 방법을 선택해야 할까요?
iptables

docker, iptables, wireguard: 어떤 방법을 선택해야 할까요?

도움을 주셔서 감사합니다이전 스레드, 특정 문제를 찾았지만 근본적인 문제를 해결하는 방법을 잘 모르겠습니다. 이 문제를 요약하자면: 내 서버의 Docker가 어떤 방식으로든 iptable을 손상시키는 것 같습니다. 이 버그/기능이 기록되었습니다.여기그리고거기. 이는 해당 서버의 Wireguard 인스턴스가 서버와 동일한 로컬 네트워크에 있을 때 작동하지 않음을 보여줍니다. 다음과 같은 이유로 범위를 좁힐 수 있었습니다. 문제 없이 동일한 네트워크에 동일한 구성(도커 제외)을 가진 두 개의 다른 서버...

Admin

포트에서 들어오는 트래픽을 동일한 장치에서 실행되는 DHCP 서버로 라우팅합니다.
iptables

포트에서 들어오는 트래픽을 동일한 장치에서 실행되는 DHCP 서버로 라우팅합니다.

나는 다음과 같은 설정을 가지고 있습니다 : 네트워크에 있고 인터넷에 액세스할 수 있는 Ubuntu 운영 체제를 실행하는 컴퓨터입니다. 우리는 이를 PublicIP라고 부릅니다. 서브넷 255.255.255.0 및 IP 10.73.27.x로 실행되는 isc DHCP 서버 DVR은 isc DHCP 서버를 통해 컴퓨터를 통해 내부 네트워크에 연결됩니다. LanIP 클래스 A: 10.73.27.117, 포트 544에서 RTSP 스트림을 브로드캐스트합니다. 나의 궁극적인 목표는 Ubuntu 컴퓨터의 포트...

Admin

iptables - 더 자세하고 완전한 로그
iptables

iptables - 더 자세하고 완전한 로그

나는 다음과 같은 규칙을 설정했습니다. iptables -A OUTPUT -j LOG iptables -A INPUT -j LOG 그리고 로그를 확인해보세요 iptables -vnL 결과는 내가 원하는 것이 아닙니다. 소스 대상을 보고 싶지 않고 0.0.0.0/0prot(ocoll) all각 프로토콜/포트와 해당 포트에 액세스하려고 하는 프로세스를 보고 싶습니다. ...

Admin

Mulvad VPN의 "로컬 네트워크 공유" 차단에서 libvirt가 사용하는 dnsmasq를 제외하는 방법
iptables

Mulvad VPN의 "로컬 네트워크 공유" 차단에서 libvirt가 사용하는 dnsmasq를 제외하는 방법

libvirt의 dnsmasq를 제외하고는 로컬 네트워킹을 사용하지 않습니다. 로컬 네트워크가 차단되었기 때문에 가상 머신에 DNS가 없습니다. 따라서 다음 가이드를 사용하여 분할 터널링을 사용하는 로컬 네트워크 공유 블록에서 dnsmasq를 제외하고 싶습니다 https://mullvad.net/en/help/split-tunneling-with-linux-advanced. 내가 아는 한, 내 경우 dnsmasq는 내 호스트의 DNS를 확인하지 않고 특정 NIC(VM 1)의 DNS만 확인합니다. li...

Admin

트래픽을 다른 스테이징 서버로 전달하는 방법
iptables

트래픽을 다른 스테이징 서버로 전달하는 방법

서버 A에서 호스팅되는 웹 서비스가 있습니다. 인터넷을 통해 접속할 수 있습니다. A에는 공인 IP가 할당되어 있습니다. 점검 중(네트워크 서비스!) 모든 요청을 다른 서버 B로 전달하고 싶습니다. 스위치를 제어할 수 있는 곳에 밸런서를 설치할 수 없습니다. 특정 포트에 대해 모든 인바운드 트래픽을 A에서 B로 전환하는 가장 좋은 방법은 무엇입니까? A에서 iptables가 전달됩니까, 아니면 더 간단한 도구가 있습니까? 나는 모든 트래픽에 대해 이야기하고 있습니다. 2 사이의 균형은 필요하지 않습니...

Admin