Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1157 connectés 

 


Dernière réponse
Sujet : iptables - quelques questions
Jerem22 Bonjour,
 
Dans la mise en place d'un serveur personnel (Debian) j'ai suivi ce guide pour la mise en place du firewall :
http://olivieraj.free.fr/fr/linux/ [...] /firewall/
 
J'ai plusieurs questions :
 
1. Pourquoi utiliser (par exemple) :
 
 

Code :
  1. iptables -A OUTPUT -o eth1 -s $lan_ip -d $lan_network -p all -j ACCEPT


   Plutôt que
 

Code :
  1. iptables -A OUTPUT -o eth1 -s $lan_ip -d $lan_network -j ACCEPT


   Il me semble que si l'on omet le paramètre -p alors on accepte tous les protocole...
 
 
2. Pourquoi autoriser la connexion firewall <-> réseau ET firewall <-> broadcast réseau ? Par exemple :
 

Code :
  1. iptables -t filter -A OUTPUT -o eth1 -s $LAN_IP -d $LAN_NETWORK -p all -j ACCEPT
  2. iptables -t filter -A INPUT  -i eth1 -s $LAN_NETWORK -d $LAN_IP -p all -j ACCEPT
  3. iptables -t filter -A OUTPUT -o eth1 -s $LAN_IP -d $LAN_BROADCAST -p all -j ACCEPT
  4. iptables -t filter -A INPUT  -i eth1 -s $LAN_BROADCAST -d $LAN_IP -p all -j ACCEPT


 
Je pensais que les deux premières règles suffisaient...
 
Merci d'avance,
Jérem


Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
Jerem22 Bonjour,
 
Dans la mise en place d'un serveur personnel (Debian) j'ai suivi ce guide pour la mise en place du firewall :
http://olivieraj.free.fr/fr/linux/ [...] /firewall/
 
J'ai plusieurs questions :
 
1. Pourquoi utiliser (par exemple) :
 
 

Code :
  1. iptables -A OUTPUT -o eth1 -s $lan_ip -d $lan_network -p all -j ACCEPT


   Plutôt que
 

Code :
  1. iptables -A OUTPUT -o eth1 -s $lan_ip -d $lan_network -j ACCEPT


   Il me semble que si l'on omet le paramètre -p alors on accepte tous les protocole...
 
 
2. Pourquoi autoriser la connexion firewall <-> réseau ET firewall <-> broadcast réseau ? Par exemple :
 

Code :
  1. iptables -t filter -A OUTPUT -o eth1 -s $LAN_IP -d $LAN_NETWORK -p all -j ACCEPT
  2. iptables -t filter -A INPUT  -i eth1 -s $LAN_NETWORK -d $LAN_IP -p all -j ACCEPT
  3. iptables -t filter -A OUTPUT -o eth1 -s $LAN_IP -d $LAN_BROADCAST -p all -j ACCEPT
  4. iptables -t filter -A INPUT  -i eth1 -s $LAN_BROADCAST -d $LAN_IP -p all -j ACCEPT


 
Je pensais que les deux premières règles suffisaient...
 
Merci d'avance,
Jérem


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR