在iptables中,–dport ssh和–dport 22有什么区别? 即,当我在sshd的设置中更改端口时,iptables是否会自动获取新端口,并在指定了–dport ssh的任何地方使用该端口,还是仍然使用22?
自从我购买VPS以来,自从第一天起,我就一直收到如下所示的电子邮件。 我想知道这是否很正常? 有反正我可以预防它,或者CSF / LFD几乎是我最好的防御已经?
我们目前使用一个名为Move-It-Freely的免费SSL-FTP客户端, 将数据从一个自定义的数据input程序传送到遍布全州的四十多个设施,并传送到中央服务器。 在XP下,它的工作完美无瑕。 有些设备已升级到Windows 7.在这些机器上,上传(传输给我们)工作,下载(从我们传输给他们)失败。 用XP机器代替Windows 7机器解决了这个问题。 我们还validation了networking防火墙设置没有改变。 即使Windows防火墙未运行,此问题仍然存在。 我们能够远程访问Windows 7的一台机器,以确认Windows防火墙确实已closures。 我们不能在我们自己的Windows 7机器上复制这个问题,并且不知道如何为我们的客户解决这个问题。 数据包含健康相关信息,需要encryption(因此SSL-FTP)。 尽pipe在Google上花了数小时,但我们无法find解决scheme。
我们有一个计划任务,使用Windows命令行FTP程序在两台Windows服务器之间传输一个大文件(〜130 MB)。 这是痛苦的缓慢(大约30分钟),偶尔会在转移完成之前终止。 服务器是2003(发送)和2008(接收)。 如果我手动传输文件,使用FileZilla的GUI,它运行得相当快,并在几分钟内完成。 我不能使用这种方法,因为我们希望这个自动运行和FileZilla不能脚本。 我也注意到,当我禁用Windows 2003防火墙时,命令行FTP突然快了许多,达到了与FileZilla相同的速度。 所以,我似乎有一个解决方法,在传输前后禁用/启用防火墙。 但经过广泛的谷歌search,这似乎并不是一个普遍的问题,我觉得东西configuration错误的地方。 任何人都可以阐明为什么禁用防火墙为什么如此戏剧性地提高速度? 为什么FileZilla比命令行FTP(防火墙启用时)更快?
我试图转发端口8080通过我的调制解调器,但我还没有成功。 准确地说我的理想路线如下: 连接到服务器A(192.168.0.5)被testing为工作(192.168.0.5:8080) 服务器A(192.168.0.5)转发通过Linksys路由器(testing工作(172.16.1.2:8080)) Linksys路由器(172.16.1.2)转发到CT5701T(在子网内testing为不工作(174.34.0.58:8080),但在外部工作) CT5071T的NAT路由信息是: Server Name = Web Server External Port Start = 8080 External Port End = 8080 Protocol = TCP Internal Port Start = 8080 Internal Port End = 8080 Server IP Address = 172.16.1.2 进行此更改后重新启动CT5071T。
我正在使用专用主机。 不幸的是,当我用xming使用x窗口时,它往往会冻结x窗口会话。 这使我无法调用system-config-securitylevel并对防火墙进行更改。 有没有办法在命令行上做到这一点?
我在本地networking中安装了两个Linux CentOS服务器。 ServerA是192.168.0.1,serverB是192.168.0.2。 serverA上有一个使用host2.serverAname.com与serverB进行通信的应用程序。 但是,服务器B上的stream量被阻塞,因为使用的端口具有防火墙,只允许本地networking上的stream量通过。 因此,serverB需要将来自serverA的stream量视为源自192.168.0.1(而不是host2.serverA.com)。 有没有一种方法可以configuration/ etc / hosts文件,以确保在两台服务器之间始终发送的stream量使用本地IP地址,而不pipe正在使用什么主机名,以及所有应用程序? 如果是这样,有人可以通过一个例子来引导我吗? 我只有2台服务器,所以越简单越好。
我正在运行一个PFSense防火墙,对许多IIS服务器进行负载平衡。 我想在pfsense防火墙上托pipeSSL证书,而不是单独的IIS服务器。 我还希望能够将可以连接到某个公共IP地址上的https服务器的客户端限制为客户端证书列表(由pfsensepipe理)。 看看web gui,如果客户端连接到VPN,它似乎只允许规则证书规则。 这可能吗? 提前致谢
我想如果我打开端口20和21,它会工作。 相反,我可以连接和更改目录,但是当我尝试一个“目录”例如,我得到“无法打开数据连接到端口XXXXX”端口号变化。 如果我只是closures防火墙一切工作正常。 有一些巨大的端口范围,我必须允许这个工作?
iptables是否可以根据source-ip的平均入站数据包来限制入站数据包? 如果是这样,怎么样? 我希望将新的ips平均限制在所有以前的ips的平均入站数据包中。 当请求数量增长时,不必增加数据包限制,所以它应该是一种非常简单的exception检测。