Questions tagged «firewall»

控制可以与网络进行什么连接和从网络进行什么连接的软件。

3
Windows 7上的DirectConnect(dc ++)连接问题
我正在为我们的LAN派对设置一个直接连接中心,以分发游戏补丁等。多年来一直这样做,几乎没有问题。我现在已升级到Windows 7(RC),没有人可以连接到我。我可以连接到本地集线器(运行端口411) 我现在正在使用本地LAN上的2台计算机进行测试(相同的交换机)我可以连接到另一台计算机并查看其文件,但不能访问新的Windows 7。 我已经在windows 7防火墙中授予了dcplusplus.exe访问权限。我也完全切换了Windows 7防火墙没有成功。我没有安装其他防火墙。 我错过了什么?

1
无法停止/重启iptables
我真的很难解决这个iptables拒绝停止/重启的问题。 当我尝试停止它时,它将输出此消息: xgsv01:/# service iptables stop iptables v1.4.8: Couldn't load match `-tcp':/lib/xtables/libipt_-tcp.so: cannot open shared object file: No such file or directory Try `iptables -h' or 'iptables --help' for more information. iptables v1.4.8: Couldn't load match `-tcp':/lib/xtables/libipt_-tcp.so: cannot open shared object file: No such file or directory Try `iptables -h' …

1
什么防火墙Linux发行版应用程序可以跟踪我家中每台设备的互联网使用情况?
任何人都知道社区版/开源/免费防火墙/网关软件产品,我可以安装到旧PC上作为我的防火墙/网关/代理等,但它有能力跟踪我的每台设备的互联网使用情况家。所以: a)强制性 - 基于每台设备跟踪家庭网络上设备的互联网使用情况(例如各种PC / Xbox等) b)强制性 - 报告/图表将给出每天每台设备(例如IP地址)的互联网使用情况细目。 c)理想的 - 如上文b)但每小时 d)理想的 - 实时图表(例如5分钟的测量间隔或某事),显示每台设备当前的互联网使用情况 e)强制性 - 处理所有协议的所有内部<=>互联网请求(例如HTTP,HTTPS,xbox等) f)强制性 - 无需客户端中的显式设置 - 即透明监控概念(适用于HTTP和非HTTP流量,如xbox,skype等) g)必须 - 简单的“设备”,如安装到专用的低规格PC上 提前致谢


0
如何确认进程是否被阻止在网络上进行通信?
我有一个用户系统,其中包含需要与网络通信的第三方供应商产品。我们注意到表明程序/进程被阻止在网络上进行通信的症状(因此没有任何一点可以用于此特定进程)。 我检查了Windows防火墙,它似乎工作正常。安全软件(赛门铁克)似乎没有阻止(我也没有在日志中看到任何内容),但我仍然相信某些东西会阻止它。 如何判断可能干扰此过程的内容? 我认为来自SysInternals的TCPView可能会有所帮助,但我认为没有能力显示其他进程是干扰源。

1
lynx浏览器,输入hid / pwd作为命令?
我在一个带有防火墙的网络上,需要用户名/密码。我想写一个脚本来做一些自动yum安装(特别是安装nfs的工具)但首先我需要去lynx的网页并登录以通过防火墙。有没有什么办法可以将用户/ pwd参数从终端传递给lynx,以便自动登录?
firewall  nfs  lynx 


1
Linux,如何通过VPN强制所有流量到特定主机?
我正在尝试确保通过VPN强制通过我们的统计服务器的所有流量,在VPN崩溃的情况下,不应该是流量尝试通过WAN路由。为了使DNS查找短路,我们在hosts文件中列出了主机,但它也会在更广阔的世界中解决。 这是我们拥有的: $ echo "12.23.45.67 the.statsd.server" > /etc/hosts # From a /etc/ppp/ip-up.d/thevpn (so it's a pptp client script that does this) route add -host 12.34.45.67 dev ppp0 $ iptables -I INPUT -s 12.23.45.67 -i eth0 -j DROP $ iptables -I OUTPUT -d 12.23.45.67 -o eth0 -j DROP $ iptables -I …


1
如何仅允许子网使用iptables端口
我想做的是将任何数据包拖放到特定的UDP端口,但那些来自我的安全子网10.8.0.0/24的数据包除外。 iptables -t nat -A --src 10.8.0.0/24 -p udp --destination-port 63210 -j ACCEPT 我收到此错误: Bad argument: 10.8.0.0/24 我不明白为什么这行不通... 为什么此命令说IP是错误的说法? 如何在子网外丢弃其他任何数据包? 我应该使用NAT表吗? 如何实现呢? 我找到了这样的解决方案: UPDATE iptables -N xchain iptables -A xchain --source 10.8.0.0/24 -j ACCEPT iptables -A xchain -j DROP iptables -I INPUT -p udp --dport 63210 -j xchain 应用此后,我无法从任何IP访问端口... 问题 …

1
通过Windows 7防火墙快速阻止多个程序
我知道如何很容易地通过防火墙阻止单个程序,但是我现在必须对多个应用程序执行此操作,并且过程变得很繁琐。有什么方法可以在Windows 7防火墙中快速阻止多个程序?或者只是一种阻止整个文件夹的方法。 第三方程序?(我指的是Windows中防火墙功能的GUI,而不是备用防火墙程序)。

1
无法访问VPN网络内XP PC中的共享文件夹
我无法访问XP PC中的共享文件夹。这是场景。 PC-1: 操作系统:Windows-XP IP:192.168.8.210/24允许文件和打印机共享上的防火墙允许端口139、445、137、138 | 范围:子网 PC-2:192.168.7.175/24操作系统:Windows 7 相关信息。1这是使用两个Microtik路由器的VPN。2我可以ping通pc,反之亦然3我可以远程桌面192.168.8.210 4但是当我尝试访问从192.168.7.175共享的文件夹时| 它说Windows无法访问//192.168.8.210 5我也尝试过使用主机名。6也尝试使用//192.168.8.210/sharename/,但没有用。7当我关闭192.168.8.210中的防火墙时| 我可以访问共享文件夹。 因此,我需要您的帮助来解决此问题。 谢谢。-沙希杜尔

1
我该如何修复这些iptables?
我试图设置我的网络防火墙,但由于遇到错误而使我不断被踢出SSH,因此遇到了麻烦。这是我目前拥有的: # Custom Rules iptables -F iptables -X iptables -P FORWARD DROP iptables -N mc iptables -A mc --src 123.456.789.1 -j ACCEPT iptables -A mc --src 123.456.789.2 -j ACCEPT iptables -A mc --src 50.50.50.50 -j ACCEPT iptables -A mc -i lo -j ACCEPT iptables -A mc -m state --state RELATED,ESTABLISHED …

0
移动互联网提供商会阻止传出SSH吗?
因此分布在世界各地,我们有几台PC通过SSH连接到我们的服务器以进行反向转发。这些客户端中的大多数通过某些3G接收器连接到Internet,其中一个告诉我,一旦他转换了Internet提供商,它便停止工作。 他确认可以访问常规的Internet服务,例如电子邮件和常规网站,当我在22端口的一台测试服务器上放置“ Hello World!”网站时,他也无法访问该页面。 移动互联网提供商会阻止某些传出端口吗?我已经读过sshd可以同时在多个端口上运行,因此我想可以通过打开另一个具有另一种常用功能的端口来解决。所以我的问题是: 是否听说过移动互联网提供商阻止了某些传出端口? 哪个端口可以安全使用,而不是22?(仅80和443不是一个选项)那么哪个端口可能永远不会被阻塞?25个电子邮件?

0
Endian防火墙:如何限制每个主机/用户的带宽
我们有一个Endian防火墙,其中有2条DSL线路和30位使用Internet的用户/主机。是否有可能限制PER活动主机的总带宽?假设总带宽为3mbps,并且有3个用户正在下载/上传数据;是否可以为这3个用户平均分配带宽(用户为1mbps)?我必须在endian(或任何其他)防火墙中完成哪些设置才能完成此任务?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.