Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2650 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  iptables - quelques questions

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

iptables - quelques questions

n°512132
Jerem22
Posté le 29-06-2004 à 10:52:08  profilanswer
 

Bonjour,
 
Dans la mise en place d'un serveur personnel (Debian) j'ai suivi ce guide pour la mise en place du firewall :
http://olivieraj.free.fr/fr/linux/ [...] /firewall/
 
J'ai plusieurs questions :
 
1. Pourquoi utiliser (par exemple) :
 
 

Code :
  1. iptables -A OUTPUT -o eth1 -s $lan_ip -d $lan_network -p all -j ACCEPT


   Plutôt que
 

Code :
  1. iptables -A OUTPUT -o eth1 -s $lan_ip -d $lan_network -j ACCEPT


   Il me semble que si l'on omet le paramètre -p alors on accepte tous les protocole...
 
 
2. Pourquoi autoriser la connexion firewall <-> réseau ET firewall <-> broadcast réseau ? Par exemple :
 

Code :
  1. iptables -t filter -A OUTPUT -o eth1 -s $LAN_IP -d $LAN_NETWORK -p all -j ACCEPT
  2. iptables -t filter -A INPUT  -i eth1 -s $LAN_NETWORK -d $LAN_IP -p all -j ACCEPT
  3. iptables -t filter -A OUTPUT -o eth1 -s $LAN_IP -d $LAN_BROADCAST -p all -j ACCEPT
  4. iptables -t filter -A INPUT  -i eth1 -s $LAN_BROADCAST -d $LAN_IP -p all -j ACCEPT


 
Je pensais que les deux premières règles suffisaient...
 
Merci d'avance,
Jérem


Message édité par Jerem22 le 29-06-2004 à 10:52:59
mood
Publicité
Posté le 29-06-2004 à 10:52:08  profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  iptables - quelques questions

 

Sujets relatifs
Suse linux : installation, mais avant quelques questionsConfiguration auto du firewall IPTABLES
Questions sur le kernel et les modulesDes questions de newbie sous mdk10 (dsl) ;)
[MDK10] Iptables n'est pas lancé au démarageMandrake 10 - Questions diverses [newbie inside]
[Newbie inside] mon topic de questions de noobquestions avant de me lancer (mandrake)
une question sur iptablesIpTables, mon 1er script, j'ai des questions
Plus de sujets relatifs à : iptables - quelques questions


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR