Voer een webserver uit in LAN

Voer een webserver uit binnenin LAN is een eenvoudig script om een www-server in een lokaal netwerk te gebruiken.
Download nu

Voer een webserver uit in LAN Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • GPL
  • Prijs:
  • FREE
  • Naam uitgever:
  • uyema.net
  • Uitgever website:
  • http://www.linuxguruz.com/iptables/scripts/rc.firewall_016.txt

Voer een webserver uit in LAN Tags


Voer een webserver uit in LAN Beschrijving

Voer een webserver uit binnenin LAN is een eenvoudig script om een www-server in een lokaal netwerk te gebruiken. Voer een webserver uit binnenin LAN is een eenvoudig script om een www-server in een lokaal netwerk te gebruiken. Voer een webserver uit in het LAN-script Stel dat alle iPTables-functies statisch in de kernel zijn opgesteld, of alle modules zijn geladen. Anders kunnen u enkele verrassingen tegenkomen die proberen de meer factoriële en creatieve commando's te gebruiken die ik heb gekomen. Sample: # Externe en interne interfaceDOXT = eth0int = eth1 # Alles wissen, en maak mijn cascading kettingen -Fe -FIPtables -n E0IPtables -n tcpiniptables -N-udpin # E0 is de naam van onze keten voor Eth0IPS -I Chainiftables -A Output -O $ EXT -J Drop-PP ICMP --Imp-type! Echo-aanvraag # Remote Gnutella-query's waren me echt pissen op een dag # iptables -a output -o $ ext -j drop-pt tcp! --Syn --dort 6346 # IPTABLES -A OUTPUT -O $ EXT -J Drop-P TCP! --Syn --Sport 6346 # $ EXT Chain # een enkele regel om Syn-pakketten te accepteren voor meerdere poorten (tot 15) IPTABELS -A TCPIN -J Accept -P -P TCP --Syn -M MultiPort --Destinatie-havens 873.993.995.14380,113,21,22,23,25,53 # Stateful Connection Tracking is prachtige dingen # gevestigde TCP-verbindingen worden doorgenomen met # als we een syntheserijen sturen, wordt de ACK gezien als gerelateerde # en vervolgens wordt verdere communicatie geaccepteerd door de vastgestelde reglement A E0 -J ACCEPT -M State --State StediftSables -A E0 -J Accept -M State --State Gerelateerde # Bepaalde poorten I simply-druppels -A -A TCPIN -J Drop-P TCP --Syn -M Multiport --Destination Poorten 6346,139 # UDP REGELS ... IPTAIEN -A UDPIN -J Drop-P-UDP -M Multiport --Destinatie-poorten 137.27960 # I Run een DNS-server, dus we moeten UDP-pakketten accepteren op poort 53IPS -A -A UDPIN -J Accept -P-MP -M State - State New --Destination-poort 53 # Let's Laten Nieuwe UDP-pakketten op poorten 1024: 65535, laat ze vervolgens doornemens --A UDPIN -J Log -P-P-UDP-M State --State Nieuwe --Destinatie-poort 1024: 65535 --log-level debug --log-prefix udpnew --log-ip-optiontables -a udpin -j Accept -P -P UDP -M-staat --State Nieuwe --Destinatie-poort 1024: 65535 # Let's Log Nieuw TCP-pakketten op poorten 1024: 65535, laat ze Thirytables -A -A TCPIN -J Log -P-TCP --Syn --Destination-poort 1024: 65535 - Log-level debug --log-prefix TCPNEW --LOG-TCP- Opties --log-IP-optiontafables -A TCPIN -J Accepteer -P -P TCP --Syn --destinatie-poort 1024: 65535 # Let's log Ongeldige of nieuwe TCP-pakketten in op Priveleged-poorten, druppelen # (onthoud dat ik bepaalde acceptatie-regels heb Hoger hoger de ketting) IPTABLES -A TCPIN -J Log -P -P-M-MAD-STAAT ONGELDIGE, NIEUWE - DESTINATIE-PAP 1: 1023 - LOG-LEVER WARN - Log-Prefix TCPPRIV - LOG-TCP- Opties --log-ip-optionsIPtables -A TCPIN -J Drop-P-TCP-M State --State Ongeldige, nieuwe - DESTINATIE-poort 1: 1023IPTUBELLEN -A E0-P TCP -J TCPINIPtables -A E0-P UDP - j udpiniptables -A E0 -J log --log-level debug --log-prefix NetFilter --log-IP-opties -M State --State ongeldig, newtipables -A E0 -J Drop # Nat Ru Les # I Run een webserver binnen ... IPTABELS -T NAT -A PREROUTING-P TCP -I ETH0 --Dort 80 -J DNAT - Bestemming 192.168.1.4:80


Voer een webserver uit in LAN Gerelateerde software

Gastheer

HOST is een complete en krachtige opdrachtregel-gebaseerde DNS-query- en testgereedschap. ...

239

Downloaden

Cobex

COBEX is een kleine implementatie van het HOBEX-communicatieprotocol voor langzame seriële kabels. ...

153

Downloaden

VPNS

VPNS is een set scripts waarmee ro meerdere VPN's eenvoudig de VPND-daemon kunnen instellen. ...

191

Downloaden

Smit

SMIT is een eenvoudige ARP-sniffer voor geschakelde / niet-uitgeschakelde netwerken. ...

188

Downloaden