firewall

配置 nftable 防火墙以进行单向数据包流量
firewall

配置 nftable 防火墙以进行单向数据包流量

你好,我是防火墙配置的新手,但我想要做的是允许主机 a(10.1.0.2)向主机 b(10.12.0.10)发送数据包,但 b 不能向 a 发送数据包。两台机器都连接到路由器。这是 a 运行的命令,它阻止从 b 到 a 的流量,但也阻止我不想要的从 a 到 b 的流量。 nft add chain inet filter forward { type filter hook forward priority 0 \; } nft add rule inet filter forward ip saddr 10.12.0.10 ip daddr...

Admin

在 Windows 防火墙、AV 防火墙中定义入站和出站策略
firewall

在 Windows 防火墙、AV 防火墙中定义入站和出站策略

在 Windows 防火墙中,我们为 Web、网络等访问定义入站和出站策略,因为我们对它们有单独的设置...如果在 AV 防火墙中采用相同的设置,例如在 Quick Heal Internet Security 中,策略会根据本地和远程端口定义,然后将它们定义为入站和出站策略。我已经查看了它们的设置,如下所示:.... 入站 - 本地端口:139、445、80、443 等 <---- 远程端口:任意 出站 -- 本地端口:任意 --------> 远程端口:139,445,80,443 在某些网站上,人们认为客户端的远程端口可以是远程客户端定...

Admin

nftables:隔离 VLAN,但有一些例外
firewall

nftables:隔离 VLAN,但有一些例外

假设有一个安装了 Debian 11 和 nftables 的自定义路由器(Raspberry Pi 盒),具有单个物理以太网接口和配置的以下 VLAN: eth0.501 192.168.41.0/24 CCTV 摄像机 eth0.502 192.168.42.0/24 家庭自动化 eth0.503 192.168.43.0/24 访客网络(连接单独的 WiFi AP) eth0.504 192.168.44.0/24 个人可信网络,可在 Samba 共享上免费获取敏感数据 eth0.505 192.168.45.0/24 光纤 ONT 网络(可由 IS...

Admin

如何创建仅允许来自特定 IP 地址的 SSH 连接的防火墙规则?
firewall

如何创建仅允许来自特定 IP 地址的 SSH 连接的防火墙规则?

我不是系统工程师或网络专家(我更像是软件开发人员),并且我有以下问题需要解决与 IPTABLES 防火墙相关的问题。 我有 n 台 Linux 机器,它们必须仅接受来自另一台特定机器的 SSH 连接。我必须设置一个实现此行为的防火墙规则。以下规则正确吗? <rule family="ipv4"> <source address="192.168.1.100/32"/> <service name="ssh"/> <accept/> </rule> 或者这种行为的正确规则是什么? ...

Admin

如何在此拓扑中实现冗余(ISP 和防火墙)
firewall

如何在此拓扑中实现冗余(ISP 和防火墙)

后面ISP 路由器,我确实设置了一个防火墙包括(DHCP 服务器、Squid、ClamAV、Light Squid、Snort、端口转发和 OpenVPN),连接到以太网交换机。 3 台电脑、VoIP 服务器(静态地址)连接到该交换机,我复制了我的防火墙并添加了另一个 ISP,假设如果 ISP-1 以某种方式停止工作,我希望我的 LAN 能够通过另一个 ISP 继续工作。 我需要一些关于如何在这种拓扑中实现冗余的想法。谢谢你的时间。 ...

Admin

DMZ 中的 Sophos UTM 虚拟设备 VM
firewall

DMZ 中的 Sophos UTM 虚拟设备 VM

如果“VM”虚拟设备 UTM Sophos 防火墙位于 DMZ 中,那么它有多安全?VM 位于 DMZ 中时,其安全性会受到损害吗?我计划对 VPN 访问和某些端口转发进行这样的设置..... ...

Admin

PfSense 网络界面:404 页面未找到
firewall

PfSense 网络界面:404 页面未找到

我正在使用 PfSense 作为家庭防火墙,我在几个月前就设置了它,它运行良好。 现在我需要打开一个新端口,我https://pfsenseip像往常一样连接,但这次的结果是404 page not found。 我已经从控制台重新启动,但它仍然告诉我 404。 我查看了日志但找不到任何与错误相关的内容。 你有什么建议吗? 我在 zimaboard 上运行 PfSense,版本是 2.6.0 ...

Admin

如何在 Windows 11 上通过 Windows 高级安全防火墙添加出站规则?
firewall

如何在 Windows 11 上通过 Windows 高级安全防火墙添加出站规则?

我想通过 Windows 高级安全防火墙添加出站规则来阻止,C:\Users\me\AppData\Local\Microsoft\WindowsApps\ogh.exe以便我可以离线使用 ogh.exe。但当我这样做时,它无法添加并告诉我“系统无法访问此文件”。是不是权限不够?如何正确设置权限才能实现? 我C:\WINDOWS\system32\WF.msc以管理员权限运行来创建要阻止的出站规则C:\Users\me\AppData\Local\Microsoft\WindowsApps\ogh.exe,但它告诉我“系统无法访问此文件”.目录.exe中的所...

Admin

无法通过家庭 Wi-Fi 连接到电子邮件服务器
firewall

无法通过家庭 Wi-Fi 连接到电子邮件服务器

首先,我不完全确定这是否是适合发布此内容的正确 Stack 页面,但如果不是,希望我能够被重定向到正确的页面。 我的一个朋友在从 Wi-Fi 连接到电子邮件服务器(她自己的域)时遇到了问题。事实上,使用她的 Mac,她可以在智能手机的热点上连接到服务器并查看电子邮件,于是她向我寻求帮助。 我立即想到问题出在 DNS 上,当我运行 时nslookup her.domain.server,她无法从她的 Wi-Fi 连接到它。我将她的 Wi-Fi 上的 DNS 服务器更改为 Google DNS,之后 nslookup 工作正常,但问题仍然存在。现在 IMAP/P...

Admin

无法使用外部 IP 地址访问我的 Node.js 服务器
firewall

无法使用外部 IP 地址访问我的 Node.js 服务器

以下是我设置服务器所经历的步骤。 我购买了一台 Orange Pi 5,从他们的网站安装了 Debian 并开始配置它。 我订购了静态 IP 地址,并在防火墙/虚拟服务器中添加了带有此选项的端口转发项: 描述:HTTP 外部端口:80 内部端口:80 内部服务器 IP:192.168.1.10 //我的 Orange Pi 服务器的内部 IP 协议:TCP/UDP 然后我查看了这个网站https://www.yougetsignal.com/tools/open-ports/如果端口打开则表示是。 然后我配置nginx将所有请求转发到端口 80,loca...

Admin

通过 WiFi 扩展器进行 WiFi VLAN 标记
firewall

通过 WiFi 扩展器进行 WiFi VLAN 标记

这是我当前的设置:https://www.reddit.com/r/HomeNetworking/comments/11t7j1u/new_home_network_layout_help_firewall_switch/ 我有一个管理 VLAN 的交换机,之后是我的主 ASUS wifi 路由器 (RT-AC5300) 和两个 ASUS ZenWiFi AX (XT8) wifi 扩展器。现在,我想通过 SSID 区分设备应驻留在哪个 VLAN 中。例如,访客 wifi 设备应进入与主 wifi SSID 不同的另一个 VLAN。 这意味着我需要更换我的主...

Admin

Chromebook Linux 上的流数据和防火墙
firewall

Chromebook Linux 上的流数据和防火墙

我正在尝试使用一个自定义 Python 应用程序,该应用程序需要在我的 Google Chromebook 上公开一个端口 (5000),但它无法正常工作。python 包是 python-osc。如何检查 Linux 中的防火墙是否阻止我的平板电脑从同一网络上的设备接收流式数据到该端口? 我正在运行安装了最新 Debian Linux 的 Chromebook。 脚本在我的终端中运行,自定义应用程序显示包已打开端口,但未收到任何数据。当我在该应用程序的开发者论坛上发帖时(见下文),发生这种情况的唯一解释是防火墙问题。 https://mind-monito...

Admin

Shell Infrastructure Host (sihost.exe) 是否应该访问互联网?
firewall

Shell Infrastructure Host (sihost.exe) 是否应该访问互联网?

Shell Infrastructure Host (sihost.exe) 导致出现 Defender 防火墙对话框,请求互联网访问,我很好奇 Shell Infrastructure Host 是否应该访问互联网,或者这是否是恶意的。 有人能确认该系统上是否通常存在针对此二进制文件的防火墙规则,或者 sihost 是否不应该执行此操作。 我已经检查了该二进制文件的哈希值并确认它是合法的。 ...

Admin

tcpdump 甚至显示关闭接口的流量
firewall

tcpdump 甚至显示关闭接口的流量

使用 Debian Buster 并在线配置了 VLAN 接口,我想知道是否tcpdump显示任何发送到外部 IP 地址的流量? 在 Hetzner 上有一台服务器,只想配置 VLAN 流量。该服务器已配置 VLAN,并且只有 VLAN 接口处于启用状态。因此,我通过 SSH 进入防火墙,然后通过 SSH 进入内部 VLAN 接口。 /etc/network/interfaces auto eth0.4000 iface eth0.4000 inet static address 192.168.0.2 netmask 255.255.255.0 ...

Admin