现在位置 >首页 > 所有关于iptables的文章
发表于590 天前 iptables, vps 暂无评论
iptables vpn gre

vpn客户端-因特网-iptables网关-vpnserver

iptables

iptables -t nat -A PREROUTING -d 61.123.xx.xx -p tcp -m tcp –dport 1723 -j DNAT –to-destination 10.10.10.207:1723
iptables -t nat -A PREROUTING -d 61.123.xx.xx -p udp -m udp –dport 1701 -j DNAT –to-destination 10.10.10.207:1701
iptables -t nat -A PREROUTING -d 61.123.xx.xx -p gre -j DNAT –to-destination 10.10.10.207

阅读全文
iptables开放GRE包使VPN能穿透
iptables -I FORWARD -p tcp -s 192.168.1.0/24 --dport 1723 -j ACCEPT
iptables -I FORWARD -p gre -s 192.168.1.0/24 -j ACCEPT
iptables -I FORWARD -p gre -d 192.168.1.0/24 -j ACCEPT

注:
    视具体而开放1723端口;
    基于TCP的双向特性,GRE包必须是双向允许
阅读全文
发表于705 天前 iptables 暂无评论
Linux 防 DDOS的设置
对sysctl参数进行修改 $ sudo sysctl -a | grep ipv4 | grep syn 输出类似下面: net.ipv4.tcp_max_syn_backlog = 1024 net.ipv4.tcp_syncookies = 0 net.ipv4.tcp_synack_retries = 5 net.ipv4.tcp_syn_retries = 5 net.ipv4.tcp_syncookies是是否打开SYN COOKIES的功能,“1”为打开,“2”关闭。 net.ipv4.tcp_max_syn_backlog是SYN队列的长度,加大队列长度可以容纳更多等待连接的网络连接数。 net.ipv4.tcp_synack_retries和net.ipv4.tcp_syn_retries是定义SYN重试次数。 把如下加入到/etc/sysctl.conf即可,...
阅读全文