iptables-redirect

인터넷에서 서버 1(인터넷에 있음)을 통해 로컬 서버 2(인터넷에 없음)로 SSH 연결
iptables-redirect

인터넷에서 서버 1(인터넷에 있음)을 통해 로컬 서버 2(인터넷에 없음)로 SSH 연결

다음 문제를 해결하는 데 어려움을 겪고 있으며 도움이 필요합니다. 나는 가지고있다: Server1은 인터넷에 연결되어 있고 LAN1(Debian)에 연결되어 있습니다. 공용 IP: xx.xx.xx.xx LAN1의 개인 IP: 192.168.1.10 Server2는 인터넷에서 격리되어 LAN1(Ubuntu) 개인 IP인 LAN1: 192.168.1.17에 연결됩니다. 내가 달성하고 싶은 것: 원격 노트북에서 다음 명령을 사용하여 서버 2에 대한 SSH 연결을 설정합니다. ssh -p1110 [ema...

Admin

네트워크 네임스페이스 간에 패킷을 전달하는 방법은 무엇입니까?
iptables-redirect

네트워크 네임스페이스 간에 패킷을 전달하는 방법은 무엇입니까?

나는Linux를 사용하는 리마 가상 머신커널 6.2 및 cgroupsv2를 사용하여 Ubuntu 23.04를 실행합니다. 이 가상 머신은 Docker 호스트 역할을 하도록 설계되었습니다. 이 가상 머신에 Docker 네트워크를 생성하면 자체 네임스페이스에 인터페이스가 생성됩니다. $ sudo lsns -t net | grep dockerd 4026532237 net 12 3807 lima unassigned /proc/self/exe --net=slirp4netns --mtu=...

Admin

Wi-Fi 전송 장치를 다른 네트워크에 표시
iptables-redirect

Wi-Fi 전송 장치를 다른 네트워크에 표시

Wi-Fi를 통해 센서(네트워크 A)에 연결된 Raspberry Pi가 있는데, 센서는 자체 Wi-Fi 신호를 방출하고 센서를 방출하는 Wi-Fi에 연결된 장치의 Android 앱에 의해 제어됩니다. 케이블은 다음과 같습니다. Wi-Fi 중계기(네트워크 B)에 연결되어 있습니다. 네트워크 B에 연결된 모든 장치가 마치 센서의 Wi-Fi에 직접 연결된 것처럼 센서의 기능에 액세스할 수 있도록 네트워크 A에서 네트워크 B로 모든 트래픽을 리디렉션할 수 있는지 알아야 합니다. ...

Admin

Raspberry를 통해 HTTP 스트림을 LAN1에서 LAN2로 리디렉션/터널하는 방법이 있습니까?
iptables-redirect

Raspberry를 통해 HTTP 스트림을 LAN1에서 LAN2로 리디렉션/터널하는 방법이 있습니까?

여러 장치가 있는 일반적인 로컬(192.168.1.x) 네트워크와 인터넷에 연결된 라우터가 있습니다. 장치 중 하나는 WiFi를 통해 연결된 Raspberry(192.168.1.2)입니다. 또한 다른 IP(LAN IP 192.168.4.1)를 사용하여 이더넷을 통해 IP 카메라(192.168.4.2)에 연결되며, 기본적으로 아래 그림과 같이 2개의 네트워크가 있습니다. 네트워크 카메라에는 HTTP 라이브 스트리밍 기능이 있습니다(위치:http://192.168.4.1)은 Raspberry에서 액세스...

Admin

IPtables UDP 포트 PREROUTING이 작동하지 않습니다.
iptables-redirect

IPtables UDP 포트 PREROUTING이 작동하지 않습니다.

Ubuntu 22.04에서는 특정 포트에서 다른 IP 주소로 들어오는 트래픽을 렌더링하려고 합니다. 이 명령을 사용하여 여러 TCP 포트를 리디렉션했는데 모두 잘 작동합니다. iptables -t nat -A PREROUTING -d 82.xxx.xx.xxx -p tcp --dport 8123 -j DNAT --to-destination 10.147 .19.4: 8123 그런데 UDP 포트를 리디렉션하려고 하면 외부에서 닫혀 있는 것을 볼 수 있습니다. 저는 이 명령을 사용합니다. 내가 뭘 잘못했나요...

Admin

개별적으로 재설정할 수 있도록 방화벽 규칙을 체인으로 격리하려면 어떻게 해야 합니까?
iptables-redirect

개별적으로 재설정할 수 있도록 방화벽 규칙을 체인으로 격리하려면 어떻게 해야 합니까?

나는 한동안 몇 가지 iptables 규칙을 실행해 왔고 지금까지 문제가 없었기를 바랍니다. 이것은 그것의 단편이다 # Block all input and forward traffic, both IPv4 and IPv6 iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP # Allow traffic already established to continue iptables -A INPUT -m state --state E...

Admin

네트워크의 모든 트래픽을 복사하여 다른 IP 주소로 전달하는 방법은 무엇입니까?
iptables-redirect

네트워크의 모든 트래픽을 복사하여 다른 IP 주소로 전달하는 방법은 무엇입니까?

iptables를 사용하려고 합니다. Mininet을 사용하여 네트워크를 시뮬레이션하고 있습니다. 현재 두 개의 서브넷(10.0.1.1/24 및 10.0.2.1/24)을 연결하는 라우터가 있습니다. 라우터에서 이 두 개의 iptables 규칙을 사용하면 두 개의 중복 항목이 생성되는 것을 볼 수 있지만 호스트 10.0.2.180에서는 에코 요청 또는 응답 패킷(icmp ping의 경우)만 볼 수 있습니다. 양방향 거리가 아닌 것 같습니다. 라우터는 내부 트래픽이 아닌 한 서브넷에서 다른 서브넷으로 이...

Admin

포트를 통해 서버 A에서 서버 B로 요청 전달
iptables-redirect

포트를 통해 서버 A에서 서버 B로 요청 전달

정확한 용어는 잘 모르겠지만 서버 A에서 서버 B로 트래픽을 리디렉션하려고 합니다. 다음과 같은 리소스가 있습니다. 유형 A의 DNS 레코드는 다음을 가리킵니다.서버 AIP 주소(예:abc.com 서버 A우분투변화 없는예: IP 00.00.00.01, 수신 대기 중인 포트가 없습니다. 서버 B데비안,동적다음과 같이 가정해 보겠습니다. 의 IP 00.00.00.02, 수신 대기 포트123 인터넷에서 들어오는 요청abc.com:123 서버 A처리 능력은 별로 없지만 고정 IP를 사용하는 서버입니다.서...

Admin

lxc 컨테이너는 호스트를 핑하고 DNS 인터넷 주소를 확인할 수 있지만 인터넷에 액세스할 수는 없습니다.
iptables-redirect

lxc 컨테이너는 호스트를 핑하고 DNS 인터넷 주소를 확인할 수 있지만 인터넷에 액세스할 수는 없습니다.

Debian Buster amd64 두 컨테이너 모두 192.168.122.2,3을 확인할 수 있지만 인터넷에 액세스할 수 없습니다. 두 컨테이너 모두 호스트 서버와 ping/상호작용할 수 있습니다. 이것이 iptables에 있는 것입니다. # Generated by xtables-save v1.8.2 on Sat Mar 6 17:16:16 2021 *filter :INPUT ACCEPT [47377:13690982] :FORWARD ACCEPT [419:628058] ...

Admin

iptables는 바이트 계산을 통해 포트 트래픽을 다른 포트로 전달합니다.
iptables-redirect

iptables는 바이트 계산을 통해 포트 트래픽을 다른 포트로 전달합니다.

질문 'redirect'한 포트에서 다른 포트로의 트래픽을 원합니다 . 하지만 해당 포트를 통해 통신할 때 사용되는 INPUTAND 바이트 수를 계산할 수 있어야 합니다.OUTPUT 반쯤 이해됨 iptables -t nat -A PREROUTING -p udp --dport 50000 -j REDIRECT --to-port 3478 솔루션은 모든 트래픽을 여기에 있는 모든 항목 50000으로 리디렉션하는데 문제가 없지만 포트를 통과하는 트래픽 3478은 셀 수 없습니다 . 이것은 중요한 질문입니다....

Admin

소스 IP를 VLAN 태그 IP로 다시 쓰기
iptables-redirect

소스 IP를 VLAN 태그 IP로 다시 쓰기

내 설정은 다음과 같습니다. PC1: 공통 인터페이스 IP 10.0.0.11 vlan 인터페이스 IP 11.0.0.11 PC2: 공통 인터페이스 IP 10.0.0.12 vlan 인터페이스 IP 11.0.0.12 ping11.0.0.12에는 문제 없이 접속할 수 있습니다 . 이제 ping11.0.0.12에 ping을 보낼 때 인터페이스 10.0.0.11을 강제 실행 하고 싶습니다 . 이를 위해 ping -I 10.0.0.11 11.0.0.12불행하게도 내 시도는 성공하지 못했습니다. 다음과 같이 명령을...

Admin

여러 가상 인터페이스의 iptables 라우팅
iptables-redirect

여러 가상 인터페이스의 iptables 라우팅

외부에는 Azure vm1의 공개 인터페이스인 1.1.1.1이 있습니다. VM1의 내부 IP는 192.168.1.1입니다. 동일한 인터페이스에 연결되고 내부적으로 각각 192.168.1.2에 매핑되는 1.1.1.2(가상)와 몇 가지 유사한 버전도 있습니다. 이는 라우터용이며 요청된 공용 IP에 따라 포트 3389(및 기타)가 외부 IP로 전달되어야 합니다. 예를 들어, 1.1.1.1:3389가 요청되면 iptables는 이를 포트 5000에서 2.2.2.2로 전달해야 하지만, 1.1.1.2:3389가...

Admin

한 장치에서 다른 네트워크의 다른 장치로 포트 전달
iptables-redirect

한 장치에서 다른 네트워크의 다른 장치로 포트 전달

내 네트워크 설정은 3대의 컴퓨터(장치 A, B, C)로 구성되어 있습니다. 장치 A, B, C는 스위치를 사용하여 이더넷을 통해 연결됩니다. 장치 A만 인터넷에 액세스할 수 있습니다(Wi-Fi 라우터, 포트 8000-8002로 전달됨). 장치 A, B, C가 HTTP 서버를 실행하고 있고 장치 D(인터넷에 있는 컴퓨터)에서 해당 서버에 액세스하려고 한다고 가정합니다. 그러나 장치 D는 장치 A를 통해서만 B와 C에 액세스할 수 있으므로 일부 포트 마법이 필요합니다. 다음과 같은 주소와 제목이 있다고...

Admin

서버에서 A 대신 로컬 컴퓨터 B로 들어오는 패킷을 다시 라우팅합니다.
iptables-redirect

서버에서 A 대신 로컬 컴퓨터 B로 들어오는 패킷을 다시 라우팅합니다.

서버에서 로컬 컴퓨터 B로 들어오는 TCP 패킷을 리디렉션하려고 합니다. 로컬 컴퓨터 A( )의 애플리케이션 클라이언트가 192.168.0.7서버( 1.2.3.4)에 연결되므로 서버에서 들어오는 모든 TCP 패킷은 포트 38xx를 통해 로컬 컴퓨터 A에 도달합니다. 192.168.0.20로컬 컴퓨터 A 대신 서버에서 로컬 컴퓨터 B()로 패킷을 리디렉션하는 방법은 무엇입니까 ? 그런 다음 로컬 컴퓨터 B에서 서버로 패킷을 다시 보내되 로컬 컴퓨터 A에서 온 것처럼 보이게 하려면 어떻게 해야 합니까?...

Admin

두 개의 동일한 네트워크 간에 전달되는 iptables 체인
iptables-redirect

두 개의 동일한 네트워크 간에 전달되는 iptables 체인

두 개의 동일한 네트워크가 있고 각각 TCP 서버와 TCP 클라이언트로 구성된 두 컴퓨터 간에 트래픽을 전달하고 싶습니다. 두 개의 네트워크에 연결된 컴퓨터를 사용하여 iptables를 사용하여 이 데이터를 전달하고 싶습니다. 클라이언트에서 전달자로 TCP 연결을 시작한 다음 서버와의 연결을 설정하고 싶습니다. 예를 들어 TCP 클라이언트(1.1.1.155)는 전달자(1.1.1.55)와 연결을 설정하고 내부적으로 요청을 서버(1.1.1.155)로 전달하여 연결을 완료합니다. 아래 그림을 참조하세요. ...

Admin