Esegui un server Web all'interno della LAN

Eseguire un server Web all'interno della LAN è uno script semplice per eseguire un server www all'interno di una rete locale.
Scarica ora

Esegui un server Web all'interno della LAN Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • GPL
  • Prezzo:
  • FREE
  • Nome editore:
  • uyema.net
  • Sito web dell'editore:
  • http://www.linuxguruz.com/iptables/scripts/rc.firewall_016.txt

Esegui un server Web all'interno della LAN Tag


Esegui un server Web all'interno della LAN Descrizione

Eseguire un server Web all'interno della LAN è uno script semplice per eseguire un server www all'interno di una rete locale. Eseguire un server Web all'interno della LAN è uno script semplice per eseguire un server www all'interno di una rete locale. Eseguire un server Web all'interno dello script LAN Assumi tutte le funzionalità Iptables sono compilate staticamente nel kernel, o tutti i moduli sono caricati. Aotherwise potrebbe incontrare alcune sorprese cercando di utilizzare le comando più informate e creative che ho trovato. Camminare: # Interfacesxt esterni e interni = eth0int = eth1 # chiaro tutto e creare la mia catenatura a cascata -Fiptables -n e0iptables -n tcpiniptables -n udpin # e0 è il nome della nostra catena per Eth0iptables -i input -i $ ext -j # output CINATURABERS -A Output -O $ ext -j Drop -p ICMP --ImmP-Type! Richiesta eco # Le query remote Gnutella sono state davvero incassarmi di un giorno # iptables -a output -o $ ext -j Drop -p TCP! --syn --Dport 6346 # iptables -a output -O $ ext -j Drop -p TCP! --Syn --Sport 6346 # $ ext catena # Una regola singola per accettare i pacchetti di syn per più porte (fino a 15) iptables -a tcpin -j accettare -P TCP --SYN -M MULTIPORT -DESTING-PORTI 873,993,995,143, 80,113,21,22,23.25,53 # Il monitoraggio del collegamento in stato è meraviglioso Stuff # I collegamenti TCP stabiliti sono lasciati passare attraverso # Se inviamo un sintonizzatore, l'ACK è visto come relativo # quindi ulteriormente la comunicazione è accettata dalle normative stabilite A E0 -J ACCETTO -M STATE --STATE DEdizionables -STATEDABASS -A E0 -J ACCETTO -M STATA --STATE PRINCIPALE # Alcune porte I Simply Dropiptables -A TCPIN -J Drop -P TCP --SYN -M MULTIPORT -DESTINA Porte 6346,139 # Regole UDP ... Iptables -a Udpin -J Drop -p UDP -M Multiport -Destination-Ports 137,27960 # Esecuzione di un server DNS, quindi dobbiamo accettare pacchetti UDP sulla porta 53iPables -a UDPIN -J Accettazione -P -P -P -M State --State New -Destination-Port 53 # Let's Registrano nuovi pacchetti UDP sulle porte 1024: 65535, quindi lasciarli thriiptables -a udpin -j log -p -m State --State Nuova -Destinazione-Porta 1024: 65535 - LOG-LEVEL DEBUG --G-prefisso UDPNEW --Log-IP-optionietteriPables -a UDPIN -J Accettazione -P -P UDP -M State --State New -Destination-Port 1024: 65535 # Let's Log New Pacchetti TCP sulle porte 1024: 65535, quindi lasciarli Thriiptables -a TCPIN -J LOG -P TCP --Syn -Destination-Port 1024: 65535 --Log-Log Debug --log-prefisso TCPNew --log-TCP- Opzioni --log-ip-optionieprables -a tcpin -j Accettazione -P TCP --Syn -Destination-Port 1024: 65535 # Registrare i pacchetti TCP non validi o nuovi su porte privata, quindi rilasciare # (ricorda che ho certo regole di accettazione Più in alto sulla catena) Iptables -a TCPIN -J Log -p TCP -M State --State invalido, nuova -Destinazione-porta 1: 1023 --G-Level Warn --log-prefisso TCPPriv --log-TCP- Opzioni --log-IP-optionietteriPables -a TCPIN -J Drop -p TCP -M State --State non valido, Nuova -Destinazione-Porta 1: 1023iptables -A E0 -P TCP -J TCPINIPTALES -A E0 -P UDP - j udpiniptables -a e0 -j log --log-level debug --log-prefisso netfilter --log-ip-options -m State --State non valido, NewiPtibles -a E0 -J Drop # NAT RU Les # Gestisco un server Web all'interno ... Iptables -t -T -A Prereuting -p TCP -i Eth0 --Dport 80 -J Dnat --to-destinazione 192.168.1.4:80


Esegui un server Web all'interno della LAN Software correlato

TN-GW-Scan

TN-GW-Scan è uno scanner per la scansione dei proxy Telnet implementati utilizzando FWTK. ...

167

Scarica

Nmonitor

Nmonitor è uno strumento di monitoraggio, per impostazione predefinita in grado di monitorare tramite assegni Ping, UDP e TCP. ...

192

Scarica