Articles of 规则

所有使iptables持久化的方法都不起作用

我在几个月前在iptables中设置了规则,并使用iptables-persistent使规则在重新启动后保持不变。 我刚刚更新了我的规则,并试图让他们坚持,但没有任何工作,他们不断重置到早期版本。 我努力了: 创build一个在重新启动和每分钟运行的cronjob, #!/bin/bash iptables-restore -c < /home/amart219/iptables.backup 我已经保存到该规则的默认位置的文件,并重新configurationiptables-persistent iptables-save > /etc/iptables/rules.v4 dpkg-reconfigure iptables-persistent 我已经在/etc/network/if-pre-up.d/目录中放置了一个脚本,内容如下: #!/bin/bash /sbin/iptables-restore < /home/amart219/iptables.backup /sbin/ip6tables-restore < /home/amart219/iptables.backup 这些变化没有任何区别。 我的理解是,dpkg-reconfigure iptables-persistent是正确的方法,但没有任何我尝试的作品。 恐怕过去的一段时间,我可能会试图让它们在安装iptables之前工作的其他方式持久化,但如果是这样的话,我不知道我该怎么做。 我运行:tail -500 / var / log / syslog在重启之后立即查看系统是否加载了任何内容,但除了通常的启动数据外我什么都看不到。 除了我创build的尝试恢复iptables设置的服务器之外,该服务器没有任何cron作业。 我不知道这是否是问题,但如果是这样,我不知道如何find它可能会从哪里改变它。 如果我手动运行我在cron中设置的脚本来恢复iptables设置,它工作得很好,但不会通过重新启动持续。 cronjob设置正确,在一个单独的服务器上有40多个cronjobs,我对这个过程很熟悉。 有什么build议么? 我不挑剔我只需要它的工作方法。

Outlook 2010破损规则对话框

我已经重build了我的机器,并使用BackupRex( http://backsettings.com/outlook-backup.html )将我的Outlook 2010安装转移到了新机器上。 除了我看不到/编辑我的任何规则以外,一切工作都正常。 对话框中的每个button都被禁用 屏幕展示Outlook规则http://www.freeimagehosting.net/uploads/43b6bc8ddf.jpg 我尝试使用ScanPST工具扫描PST,但没有发现任何东西。 有任何想法吗? 我正在Windows 7上运行这个而不是Windows XP 我也尝试了outlook / cleanrules,但是没有多less区别。

pfSense网关由IP范围规则

我有pfSense(1.2.3)与广域网(网关10.10.20.1/24)和OPT1(网关10.10.21.1/24)。 我也有一个局域网(静态10.10.12.1/24,DHCP 10.10.12.128-199 / 24)。 我想创build规则,以便源地址在10.10.12.128/24以下,并且通过OPT1,来自LAN的stream量通过WAN。 我会去做这件事吗? 谢谢! 解决scheme:我按照cpbills的build议在两个子网上进行筛选,并且在LAN接口上添加了一些规则,用于过滤所有源10.10.12.128/25,然后使用OPT1的网关,其余的则回落到将所有stream量转发到WAN网关的默认路由。

在Juniper SSG-550上导出防火墙规则

我想导出运行Junos 5.1的Juniper SSG-550中设置的所有策略,但我找不到任何方法。 最好以易于parsing的格式(csv会很好)。 问题是固件是非常过时的,我只能访问webGUI,也许有一种方法可以通过串口来做到这一点,但我不能访问它。 提前致谢 !

F5 / BigIP规则将亲缘关系的用户从INACTIVE池节点redirect到其他ACTIVE节点

我们为系统的最终用户设置了多个服务器节点,并且由于我们不在应用程序服务器中使用任何types的会话复制,因此F5通过客户端首次绑定的ACTIVE节点维护用户的亲和力。 当我们想要重新部署应用程序的时候,我们改变了F5configuration并从ACTIVE池取出一个节点。 用户逐渐过滤,我们可以部署,但过程有点慢。 我们不能将所有用户转储到不同的节点,因为 – 由于用户活动的更新性质 – 我们可能会导致它们失去更改。 也就是说,有一个URL /端点 – 称为http:// site / product / list – 我们知道,当客户端点击它时,我们可以将它们从它们具有相关性的INACTIVE节点上移到不同的ACTIVE节点。 我们已经尝试过写一个F5的规则,但是没有太多的成功,所以我想我可能会问这里,假设可能 – 我没有理由认为它不是基于我们目前发现的。

iptables允许来自任何地方的HTTP,MySQL内部和lockingSSH到一个特定的IP

遇到麻烦的iptables规则我的头 我需要: 允许来自任何地方的HTTPstream量到80和443 在内部允许MySQLstream量3306 允许从特定的IP地址列表中进行SSH访问 有任何想法吗?

如何使用nginx停止机器人?

我需要检测作为authentication用户的僵尸程序,并通过发送重复请求来使数据库的可用连接饱和。 我想知道是否有可能停止使用nginx伪指令他们? 这个想法是在nginxconfiguration中设置一些规则,以便在一个时间范围内(比如说每分钟30次)连接超过某些数字的IPS被自动拒绝。

nginx:用所有参数重写一个不存在的php文件到另一个php文件

我真的需要帮助。 现在坐了一会儿,不知道该怎么办。 我想要实现一个非常简单的任务 – 重写一个不存在的PHP文件到另一个前所未有的PHP文件,所有参数如: this http://example.com/nonexistent.php?url=google.com to -> http://example.com/existent.php?url=google.com 我尝试了这样的事情: rewrite ^/nonexistent.php /existent.php; 哪个不工作(文件未find)。 但redirect一个不存在的HTML文件到这样的PHP文件: rewrite ^/nonexistent.html /existent.php; 作品。 我不想重写一个html文件,但这仍然是一个令人困惑的行为。 因此,它也尝试了这样的(和一些变化): rewrite ^/nonexistent.php?url=^(.*)$ /existent.php?url=$1; 这也是行不通的。 (也许语法不好) 任何帮助吗? 这将是非常好的!

限制连接每IP Windows 2008 R2 x64

你好,我一直在寻找一个解决scheme,我想要完成的是我能够定义防火墙规则,将限制从相同的源IP地址连接到某些端口的数量,我看着WIPFW,但它是更长的支持和x86的最新版本将无法在我的x64 Windows服务器上工作(尝试了大量的时间,并在虚拟网IPFW上安装新的源)。 不幸的是,外部防火墙解决scheme并不是一个选项,也不能运行运行Linux操作系统的虚拟机来处理服务器上的iptable规则。 是否有任何解决scheme,你知道这将能够做我所要求的事情,并与我目前的configuration和限制兼容? 我看到一些问题提出同样的问题,他们收到了平淡无奇的回应或根本没有回应,当然,这样一个简单的防火墙function必须有一个解决scheme?

DMZ中的ESX服务器

我在DMZ中有两台ESX 3.5服务器。 我可以通过VPN从我的局域网的任何端口访问这些服务器。 DMZ中的服务器无法启动连接回局域网,原因很明显。 我的局域网上有一台vCenter服务器,可以初始连接到ESX服务器。 但是,ESX服务器尝试在UDP / 902上发送心跳回到vCenter服务器 – 显然这不会返回到vCenter服务器,然后标记ESX服务器没有响应和断开连接。 我可以想到两个广泛的解决scheme: 1)尝试告诉vCenter忽略没有获取心跳。 我能做的最好的是延迟断开3分钟。 2)尝试一些聪明的networking解决scheme。 但是,我又一次亏损了。 注意:vCenter服务器位于局域网上,不能被赋予公有IP,因此防火墙规则将不起作用。 另外,我不能设置从DMZ到LAN的VPN。 **我添加了以下内容,我添加到评论中的解释 好的,也许这是我不太好解释的一点。 DMZ位于远程站点上,是一个完全独立的networking(networking1)。 vCenter服务器位于我们的办公室LAN(networking2)上。 networking2可以连接到networking1上的任何端口上的任何机器。但是networking1不允许发起到networking2的连接。从networking1发往networking2的任何stream量都被防火墙丢弃,可路由地址。 我能想到的唯一解决scheme是从networking1到networking2build立一个VPN,但这是不可接受的。 那么任何聪明的人都有什么想法? Ĵ