Execute um servidor da Web dentro da LAN

Execute um servidor Web dentro da LAN é um script simples para executar um servidor www dentro de uma rede local.
Baixe Agora

Execute um servidor da Web dentro da LAN Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • GPL
  • Preço:
  • FREE
  • Nome do editor:
  • uyema.net
  • Site do editor:
  • http://www.linuxguruz.com/iptables/scripts/rc.firewall_016.txt

Execute um servidor da Web dentro da LAN Tag


Execute um servidor da Web dentro da LAN Descrição

Execute um servidor Web dentro da LAN é um script simples para executar um servidor www dentro de uma rede local. Execute um servidor Web dentro da LAN é um script simples para executar um servidor www dentro de uma rede local. Executar um servidor da Web Inside LAN Script Assumir que todos os recursos do IPTables são compilados estaticamente no kernel, ou todos os módulos são carregados. Noterior, você pode encontrar algumas surpresas tentando utilizar os comandos mais featurificantes e criativos que eu inventei. Interfacesext externo e interno = eth0int = eth0int = eth1 # Limpar tudo, e criar minhas cadeia de moda em cascata -FipTables -n e0ptables -n tcpinipables -n udpin # E0 é o nome de nossa cadeia para eth0ipples -i entrada -I e0 # saída Chainipables -a saída -o $ EX -J Drop -p ICMP --icmp-Type! ECHO-PEDIDO # Consultas de gnutella remotas estavam realmente me irritando um dia # iptables -a saída -o $ ext -j drop -p tcp! --syn --dport 6346 # iptables -a saída -o $ ext -j drop -p tcp! --syn --sport 6346 # $ EXT Chain # uma regra única para aceitar pacotes Syn para várias portas (até 15) iptables -a tcpin -J aceitar -p tcp --syn -m multiport - destination-destination 873,993,999,143, 80,13,21,22,23,25,53 # Estado de rastreamento de conexão é coisas maravilhosas # Conexões TCP estabelecidas são deixadas através de # Se enviarmos um syn out, o ack é visto como relacionado # então mais comunicação é aceita pelos requisitos estabelecidos - Um E0 -J Aceite -M Estado - Estado de Estado - Um E0 -J Aceite -M Estado - Estado relacionado # Certas portas Eu simplesmente dropiplables -a tcpin -J Drop -p Multiple - Destination Portas 6346.139 # Regras UDP ... iptables -a Udpin -J Drop -p UDP -M Multipport - Destination-Ports 137.27960 # Eu executo um servidor DNS, então devemos aceitar pacotes UDP na porta 53Intables -a udpin -J aceitar -p udp -m state --state new - Destination-Port 53 # Vamos registrar novos pacotes UDP nas portas 1024: 65535, então deixe-os passarias -a udpin -J Log-P udp -m estado - estate Novo - Destinação-Porto 1024: 65535 - Debug-Life -log-prefixo udpnew --log-ip-op op OptionIniblables -a udpin -j accept -p udp -m state --state New - Destination-Port 1024: 65535 # vamos logar novo Pacotes TCP nas portas 1024: 65535, então deixe-os passarias -a TCPIN -J Log -P TCP - Synn - Destination-Port 1024: 65535 - Debug-elogio -log-prefixo TCPNEW --Log-TCP- Opções --Log-IP-OptionIniblables -a TCPIN -J Aceite -P TCP - Synn - Destination-Port 1024: 65535 # Vamos registrar pacotes inválidos ou novos TCP em portas privadas, depois soltar # (lembre-se que tenho certas regras de aceitação Maior até a cadeia) iptables -A TCPIN -J Log -P TCP-MM State --state Inválido, Novo - Destination-Port 1: 1023 - Nível-de-padrão Warn --Log-prefix tcppriv --log-tcp- Opções --Log-IP-OptionIntables -a TCPIN -J Drop -p TCP-MM State --state Invalid, Novo - Destination-Port 1: 1023Intables -a E0 -P TCP -J TCPiniplables -A e0 -P UDP - j udpinipables -a e0 -j log - nivelamento netfilter -log-prefixo netfilter --log-ip-options -m state --state inválido, newiptables -a e0 -j gota # nat ru Les # Eu executo um servidor web dentro ... iptables -t nat -a Prerouting -p tcp -i eth0 --dport 80 -J dnat - a destino 192.168.1.4:80


Execute um servidor da Web dentro da LAN Software Relacionado

Bigboos.

Bigboos é um sistema de monitoramento de rede baseado em Perl, que piscina os dispositivos com base na configuração. ...

202

Download

Cobex

Cobex é uma pequena implementação do Protocolo de Comunicação OBEX para cabos seriais lentos. ...

153

Download

Xfwall.

XFWALL é um sistema profissional de firewall gráfico para o Linux destinado a usuários corporativos. ...

150

Download

Smit.

SMIT é um simples Sniffer ARP para redes comutadas / sem sucesso. ...

188

Download