Articles of 防火墙

有互联网,但不能ping通IP地址

我正在运行2003服务器,并设置工作站连接到terminal服务会话,以便使用存储在服务器上的软件。 我们使用一个程序连接外部实体与我们发送电子文件..双方已certificate有联系,但我们不能ping通对方的ip …这里可能是什么问题? (可能的防火墙configuration)

防火墙后面的几个开发服务器 – VPN是否允许访问?

我们networking上有几台开发服务器(各种networking服务器,SVN服务器等)。 一名开发人员将远程工作。 我真的不想把所有的东西都公诸于众。 如果我build立了一个VPN服务器,让它公开访问,一旦连接,就可以在我们的networking上使用所有可用的东西了。 我认为这是一个VPN的点,但我读了一些东西说有问题,因为IP只是从192.168.XX掩盖,而不是真的是那个地址。 如果有人连接到VPN,并且服务器的IP地址是192.168.123.321,那么是否有人可以使用该IP地址?

思科AS5505 – 最大吞吐量有多可靠

思科吞吐量的最大数量与规格有多可靠? 我正在考虑使用ASA5505,我预计恒定的负载大约是指定最大值的60-70%,峰值在80-90%左右。 思科防火墙的质量和规格的一般看法是什么? 主要的防火墙任务是阻止端口和NAT – 没有httptypes的stream量。

如何访问在公司networking上阻塞的端口上运行的Web服务器?

案例:我已经在家里用Atlassian套件(JIRA,Confluence等在8080端口上运行,8090 …)build立了Mac mini(雪豹,不是服务器版本)。 在工作中,我无法访问在这些端口上运行的网站。 浏览器只是挂起和超时,所以我猜他们被公司的防火墙阻止。 我可以从我尝试过的任何其他networking访问服务器,所以我很确定服务器设置正确。 我无法configuration公司的networking,但我仍然需要访问我的服务器。 我可以完全访问Mac mini。 我有什么select(最好是免费的)? Site5似乎已经在他们的networking托pipe解决scheme中解决了这个问题。 据我所知,cPanel运行在端口2082.但是,该URL说:“ https://proxy-netadmin-12064.backstage.site5.com ”,使它可以在80端口的任何地方。这是一个我可以使用的解决scheme在我的情况? 如果是这样,我很欣赏build立这样一个解决scheme的教程的链接,更好的select,等等。

100 TIME_WAIT从一个远程IP连接到1433(sqlserver)端口

该怎么办? 阻止IP在防火墙? 这是什么?

在虚拟机上使用CSF + iptables规则的虚拟环境防火墙?

我们正在使用Proxmox VE(OpenVZ + KVM)服务器进行虚拟化。 我们的防火墙计划是在主机上运行CSF( http://configserver.com/cp/csf.html ),因为我们过去已经有了合理的经验。 除此之外,我们在虚拟机上(主要是OpenVZ容器有相同的内核)规划简单的防火墙规则,也许有一些简单的特定规则。 我会感谢任何有类似经验的人的意见? 我知道所有的stream量都来自主机,所以在虚拟机上configuration特定防火墙的防火墙应该可以工作,但是一些iptables规则很难在OpenVZ容器上工作。

我如何debugging端口/连接问题?

我在Amazon EC2(Fedora Core)上运行一个简单的WebSocket服务器。 我已经使用ec2-authorize打开了相关的端口,并检查它是否已打开。 Iptables绝对没有运行。 但是我无法连接到EC2以外的端口。 我试过以下(我的服务器端口7000上运行): telnet ec2-public-dns.xx.xx.xx.amazon.com 7000 (来自EC2:连接好) nmap localhost (输出包括行:7000 / TCP打开afs3文件服务器) telnet ec2-public-dns.xx.xx.xx.amazon.com 7000 (这次从我的本地机器:我得到“连接被拒绝:无法连接到远程主机”) 奇怪的是,如果我在端口7000上启动Nginx,那么它工作,我可以从外部EC2连接! WebSocket服务器在端口80上失败,Nginx工作正常。 对我来说,这表明WebSocket服务器的问题,但我可以从EC2内成功地连接到它。 (而且它可以在不同的VPS帐户上正常工作)。 我怎样才能进一步debugging呢? 如果有人能阻止我把头发撕掉,我会非常感激:)

如何在Centos防火墙上解锁我的IP?

我有一个VPS Centos和防火墙,我用Lxadminconfiguration。 现在我没有Lxadmin控制面板,无法通过networking界面进行更改。 如何发现我的机器上有哪些防火墙,以及阻止IP的configuration在哪里,以便我可以删除我的机器?

UFW如何允许出站stream量?

Ubuntu 10.04 | VPS 嗨,大家好,我正在build立一个运行Ubuntu 10.04的VPS服务器,目前我只想让ssh。 我认为以下ufw命令将工作… ufw default deny ufw allow 22 ufw allow from <local IP of vps> ufw enable SSH工作正常。 但是,build立的会话似乎被阻止 – vps主机无法ping其他服务器,执行DNS查询等。我如何告诉ufw服务器可以在任何地方发送OUTBOUND请求,同时仍然保护是好的? 为了回应安托尔的问题,下面是ufw status verbose的结果: Status: active Logging: on (low) Default: deny (incoming), allow (outgoing) New profiles: skip To Action From — —— —- 10022 ALLOW IN Anywhere Anywhere ALLOW IN […]

为什么php-firewall阻止这些IP范围,isp和主机? 我在哪里可以find黑名单?

php防火墙阻止垃圾邮件的IP范围。 没关系,但是这个信息的来源在哪里呢? $ip_array = array('24', '186', '189', '190', '200', '201', '202', '209', '212', '213', '217', '222' ); 为什么这个IP范围被阻止: $ip_array = array('0', '1', '2', '5', '10', '14', '23', '27', '31', '36', '37', '39', '42', '46', '49', '50', '100', '101', '102', '103', '104', '105', '106', '107', '114', '172', '176', '177', '179', '181', '185', '223', '224' ); //'192', […]