Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
678 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8
Auteur Sujet :

[iptables] Bonne regles ou gruyère à l'horizon ?

n°468764
mikala
Souviens toi du 5 Novembre...
Posté le 01-05-2004 à 18:08:58  profilanswer
 

Reprise du message précédent :


mais de rien :)
pour le reste de la sécurisation de ton réseau tu peux t'addresser a pétrole ;)


---------------
Intermittent du GNU
mood
Publicité
Posté le 01-05-2004 à 18:08:58  profilanswer
 

n°468769
GUG
Posté le 01-05-2004 à 18:12:35  profilanswer
 

et on m'ai combien de temps pour mettre en place les ACL ?
conf normal -enfin pas exentrique-, cerveau du kidam de base


Message édité par GUG le 01-05-2004 à 18:13:04
n°468774
mikala
Souviens toi du 5 Novembre...
Posté le 01-05-2004 à 18:16:29  profilanswer
 

ca dépend [:spamafote]
grsec 2.x a une option full learning nettement amélioré par rapport au 1.9x apres suffit de faire tourner disons 1-2 jours la machine & apres de générer les regles.
ceci dit n'ayant pas la doc j'ai pas voulu m'y lancer .
apres la mise en place des acl pour un 1.9x se fait progressivement je dirais .
pour que tout fonctionne +/- bien disons 3-4 heures apres faut compter je pense bien deux semaines de polissage ;)
(je parle de mon cas quand j'étais avec le 1.9x .)


Message édité par mikala le 01-05-2004 à 18:17:07

---------------
Intermittent du GNU
n°468778
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 18:23:03  profilanswer
 

mikala a écrit :

mais de rien :)
pour le reste de la sécurisation de ton réseau tu peux t'addresser a pétrole ;)


 
t'as vu, c'est mécanique on dirait, suffit qu'il parte et le niveau s'élève  [:mrbrelle]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468860
the_fireba​ll
I have fucking failed
Posté le 01-05-2004 à 19:46:53  profilanswer
 

mikala a écrit :

ca dépend [:spamafote]
grsec 2.x a une option full learning nettement amélioré par rapport au 1.9x apres suffit de faire tourner disons 1-2 jours la machine & apres de générer les regles.
ceci dit n'ayant pas la doc j'ai pas voulu m'y lancer .
apres la mise en place des acl pour un 1.9x se fait progressivement je dirais .
pour que tout fonctionne +/- bien disons 3-4 heures apres faut compter je pense bien deux semaines de polissage ;)
(je parle de mon cas quand j'étais avec le 1.9x .)


 
tiens c'est vrai qu'il fait que je fasse àa :) Mais pourquoi tu n'as pas voul t'y lancer ? Perso j'ai un gros /var donc grsec en mode learning pourra me pourrir ma machine, ce n'est pas grave. Ensuite, le plus chiant, c'est de tester tou ce qui tourne sur la machine, les softs qu'on lance de temps en temps, les mises à jour de la SID, etc... pour etre sur qu'au prochain reboot de la machine avec les acl, tout marche encore  :D


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°469014
mikala
Souviens toi du 5 Novembre...
Posté le 01-05-2004 à 22:50:35  profilanswer
 

the_fireball a écrit :

tiens c'est vrai qu'il fait que je fasse àa :) Mais pourquoi tu n'as pas voul t'y lancer ? Perso j'ai un gros /var donc grsec en mode learning pourra me pourrir ma machine, ce n'est pas grave. Ensuite, le plus chiant, c'est de tester tou ce qui tourne sur la machine, les softs qu'on lance de temps en temps, les mises à jour de la SID, etc... pour etre sur qu'au prochain reboot de la machine avec les acl, tout marche encore  :D


bah en fait j'ai l'impression que le full learning n'a pas pas la finesse sur certaine choses .
par exemple dans la version 1.9x il gérait automatiquement les ajouts de capacités diverses ( les +CAP_NET_RAW & autres joyeusetés ) alors que la j'ai testé une déco/reco bein pppd il n'avait pas le droit de remettre la route par défaut [:kilgoreweb] ce qui peut etre un problème .
bref je n'ai vu que cela , donc je pense que je vais m'y reprendre a l'ancienne et j'attends la doc : en théorie (en tout cas c'est ce que dit spender ) les acls du 1.9 sont 'facilement' transposables il n'y a que la syntaxe qui est différentes bien qu'il existe plus de finesse sur les droits , par exemple avant les droits d'écriture étaient liés a un global w , maintenant il faut ajouter les flags pour l'autorisation de création/effacement de fichier, bref w ne devient qu'une simple autorisation de modification :)
Je voudrais aussi mieux comprendre les rôles puis faire fonctionner correctement l'héritage des regles car cela a encore été affiné , genre pppd lances un script dans ip-up.d et a le droit de le faire , mais si toi tu le lances tout seul bah c'est DTC :D
edit : dans le mode learning  avec le 2.x c'est toi qui précise le fichier de log donc tu peux le mettre ou tu veux , pas forcément dans /var


Message édité par mikala le 01-05-2004 à 22:55:03

---------------
Intermittent du GNU
n°469133
fioul666
Posté le 02-05-2004 à 00:53:02  profilanswer
 

udok a écrit :

t'as vu, c'est mécanique on dirait, suffit qu'il parte et le niveau s'élève  [:mrbrelle]


 
tout faux.
 
j'ecoutes assidument, notement pour grsec. Car c un detail que je peux demander d'appliquer au techos que je fais bosser sur les briques de bases (Os linux)
 
par contre toi tu fais bcp de vent et en matiere de secu ...
t'as du taf :lol:.
 
 
 

n°469134
fioul666
Posté le 02-05-2004 à 00:56:33  profilanswer
 

n'oubliez de mettre ds le cron le verificateur de rootkit (chkrootkit).
 
de ce coté la mdk, avec msec , se sert des fichiers .diff : c redoutable car la moindre modif systeme (port ouvert etc ...) est  loguée(dark peut temoigner il a bosser dessus)

n°469145
sharlaan
Posté le 02-05-2004 à 01:20:41  profilanswer
 

fioul666 a écrit :

tout faux.
 
j'ecoutes assidument, notement pour grsec. Car c un detail que je peux demander d'appliquer au techos que je fais bosser sur les briques de bases (Os linux)
 
par contre toi tu fais bcp de vent et en matiere de secu ...
t'as du taf :lol:.


on a le droit d'etre tranquille pour discuter ?

n°469163
udok
La racaille des barbus ©clémen
Posté le 02-05-2004 à 02:59:08  profilanswer
 

fioul666 a écrit :

tout faux.
 
j'ecoutes assidument, notement pour grsec. Car c un detail que je peux demander d'appliquer au techos que je fais bosser sur les briques de bases (Os linux)
 
par contre toi tu fais bcp de vent et en matiere de secu ...
t'as du taf :lol:.


 
en même temps moi c'est pas mon boulot  [:mrbrelle]  
et quand je t'entends dire que tu as la responsabilité d'une équipe de techniciens ça me ... hmmmm ... y-a pas de mot, rien ne vaut un bon vieux smiley bien parlant comme il faut :   [:stligar]  
 
 [:doriangray]


Message édité par udok le 02-05-2004 à 03:16:31

---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
mood
Publicité
Posté le 02-05-2004 à 02:59:08  profilanswer
 

n°469164
GUG
Posté le 02-05-2004 à 03:14:55  profilanswer
 

fioul666 a écrit :

tout faux.
 
j'ecoutes assidument, notement pour grsec. Car c un detail que je peux demander d'appliquer au techos que je fais bosser sur les briques de bases (Os linux)
 
par contre toi tu fais bcp de vent et en matiere de secu ...
t'as du taf :lol:.


et surtout n'y regarde pas par toi meme, ca risque d'etre fatiguant :o

n°470197
ZeBib
4tus
Posté le 04-05-2004 à 12:04:05  profilanswer
 

:lol: le topic  
 
j'avais pas tilté que c'était parti en live.
 
Ca commence par dire "wéé la sécu pour nous faut pas pousser, on va pas se faire hacker nos docs" et on termine sur grsec  :lol:  :lol:  
 
Bon au final ça a donné quoi ?
Il a appliqué une pette politique de sécurité ou juste corrigé ses qqs règles qui vont pas changer gd chose à sa situation de départ  ?

n°470247
fioul666
Posté le 04-05-2004 à 12:54:32  profilanswer
 

Zebib a écrit :

:lol: le topic  
 
j'avais pas tilté que c'était parti en live.
 
Ca commence par dire "wéé la sécu pour nous faut pas pousser, on va pas se faire hacker nos docs" et on termine sur grsec  :lol:  :lol:  
 
Bon au final ça a donné quoi ?
Il a appliqué une pette politique de sécurité ou juste corrigé ses qqs règles qui vont pas changer gd chose à sa situation de départ  ?


j'etait parti pour aider , je me suis, une fois de plus, fait emmerder.  
 
alors j'espere qu'il a miis autre chose que c regle ultra basique QUE tt le monde peut lire ds n'importe quel tuto de base su iptables ... (je lui jetes pas la pierre , mais l'encourag juste à mettre un VRAI firewall ou plutot des distro. reellement secure et etudiés pour (MNF, IPCOP, E-SMEETH , CLARKCONNECT)

n°470258
mikala
Souviens toi du 5 Novembre...
Posté le 04-05-2004 à 13:07:54  profilanswer
 

:pfff:
mais t'as pas un peu fini de dire des énormités ...
tu ne pourrais pas te  contenter de répondre à sa question qui était ( c'est le titre du topic hein .. )
de savoir si ses règles iptables étaient correctes ou non .c'est *tout*  
en ce qui concerne le terme  de vrai firewall ( car j'ai la nette impression que nous n'avons pas la mème définition à ce sujet ) ... tu lui conseilles de mettre une soit disante distrib 'secure' (tiens c'est quoi sécure ? tu branches & ca fonctionne ? meme plus besoin de passer derriere .. )  & pourtant il ne te viendrais meme pas a l'idée que pf ( & donc freebsd/openbsd ) serait plus approrié dans ce cas car il semblerait que le réglage soit a l'heure actuelle plus fin dans ces distributions ...mais non faut croire que cela te passe par dessus la tête ce genre de détails ...


Message édité par mikala le 04-05-2004 à 13:10:59

---------------
Intermittent du GNU
n°470269
fioul666
Posté le 04-05-2004 à 13:24:13  profilanswer
 

mikala a écrit :

:pfff:
mais t'as pas un peu fini de dire des énormités ...
tu ne pourrais pas te  contenter de répondre à sa question qui était ( c'est le titre du topic hein .. )
de savoir si ses règles iptables étaient correctes ou non .c'est *tout*  
en ce qui concerne le terme  de vrai firewall ( car j'ai la nette impression que nous n'avons pas la mème définition à ce sujet ) ... tu lui conseilles de mettre une soit disante distrib 'secure' (tiens c'est quoi sécure ? tu branches & ca fonctionne ? meme plus besoin de passer derriere .. )  & pourtant il ne te viendrais meme pas a l'idée que pf ( & donc freebsd/openbsd ) serait plus approrié dans ce cas car il semblerait que le réglage soit a l'heure actuelle plus fin dans ces distributions ...mais non faut croire que cela te passe par dessus la tête ce genre de détails ...


 
1 - deja, tu te calmes.
 
2 - Oui un NetScreen de base c HYPER secure : tu branches et tout y est.
http://www.firewall-technology.co. [...] 08_204.pdf 8124£ (on pose ca chez  nos clients, car c le must, les bridge ca roxxe))
 
3 - Oui une Ipcop tu branches et tout y est (IDS-CACHE-VERIF LOG-ANALYSE TRAFFIC-FILTRAGE DE FLUX) : mon conseil pour clockover.
 
4 - une OpenBSD c'est pas : tu install (j'ai fais l'install 4 fois deja) et ca marche , il faut faire du pf donc pas approprié à clockover.
.. essaies de l'installer aprés TU causeras.


Message édité par fioul666 le 04-05-2004 à 13:30:47
n°470276
AirbaT
Connection timed out
Posté le 04-05-2004 à 13:29:38  profilanswer
 

fioul666 a écrit :

donc pas approprié à clockover.


 
Rien de ce que tu dis n'est approprié à clockover.
Il a un PC perso, sous linux, protégé par un netfilter. Si on suppose que tout est à jour, ses chances de se faire pirater sont... nulles.

n°470277
mikala
Souviens toi du 5 Novembre...
Posté le 04-05-2004 à 13:30:25  profilanswer
 

moarf grillé :/


---------------
Intermittent du GNU
n°470290
the_fireba​ll
I have fucking failed
Posté le 04-05-2004 à 13:57:18  profilanswer
 

putain on s'en branle des netscreen (et que tu poses ça chez tes clients), de checkpoints ou d'ipcop ... La on parle d'une utilisation perso d'un gars avec un pc perso... Il n'a surement pas envie de mettre une dmz ou autre, il demandait juste un avis.


Message édité par the_fireball le 04-05-2004 à 14:00:32

---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°470296
fioul666
Posté le 04-05-2004 à 14:06:51  profilanswer
 

AirbaT a écrit :

Rien de ce que tu dis n'est approprié à clockover.
Il a un PC perso, sous linux, protégé par un netfilter. Si on suppose que tout est à jour, ses chances de se faire pirater sont... nulles.


il veut ca :
 
Dixit clockover :

Code :
  1. Sauf qu'il s'agit pour le moment d'un serveur personnel ki va etre allumé 24/24 7/7.
  2. Il peut etre biens etre proteger seul. 
  3. C'est moi k'on traite d eparano apres


 
Alors c pas avec 20 regles que tout le monde sait contourner qu'il va protéger son serveur 24/24 7/7.
 
Sinon ca s'appelle un station de travail ..et merde. :fou:


Message édité par fioul666 le 04-05-2004 à 14:07:53
n°470299
mikala
Souviens toi du 5 Novembre...
Posté le 04-05-2004 à 14:09:56  profilanswer
 

fioul666 a écrit :

il veut ca :
 
Dixit clockover :

Code :
  1. Sauf qu'il s'agit pour le moment d'un serveur personnel ki va etre allumé 24/24 7/7.
  2. Il peut etre biens etre proteger seul. 
  3. C'est moi k'on traite d eparano apres


 
Alors c pas avec 20 regles que tout le monde sait contourner qu'il va protéger son serveur 24/24 7/7.
 
Sinon ca s'appelle un station de travail ..et merde. :fou:


 
tu contournes comment une policy drop par défaut toi ?
ca m'interresse la :D
(sachant bien sur que tu as correctement configuré tes applis sur les ports que tu auras éventuellement ouverts ..)
 
edit: on rajoute le quote pour le futur :D


Message édité par mikala le 04-05-2004 à 14:12:17

---------------
Intermittent du GNU
n°470300
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 04-05-2004 à 14:10:18  profilanswer
 

:ouch: ce troll !!
 
j'ai manqué ça [:sisicaivrai]

n°470301
the_fireba​ll
I have fucking failed
Posté le 04-05-2004 à 14:12:02  profilanswer
 

fioul666 a écrit :

il veut ca :
 
Dixit clockover :

Code :
  1. Sauf qu'il s'agit pour le moment d'un serveur personnel ki va etre allumé 24/24 7/7.
  2. Il peut etre biens etre proteger seul. 
  3. C'est moi k'on traite d eparano apres


 
Alors c pas avec 20 regles que tout le monde sait contourner qu'il va protéger son serveur 24/24 7/7.
 
Sinon ca s'appelle un station de travail ..et merde. :fou:


 
ben pour le particuler, en general, il appelle serveur son pc perso, donc workstation, qui a un serveur ftp ou web... Faut pas etre aussi pointilleux. Ah pardon, tu fais de la prod toi, c'est vrai, dsl :jap:


Message édité par the_fireball le 04-05-2004 à 14:13:02

---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°470305
AirbaT
Connection timed out
Posté le 04-05-2004 à 14:13:45  profilanswer
 

fioul666 a écrit :


Alors c pas avec 20 regles que tout le monde sait contourner qu'il va protéger son serveur 24/24 7/7.


 
Si. Tu pourrais nous montrer comment tu "contournes" des règles d'un netfilter à jour ?

n°470306
the_fireba​ll
I have fucking failed
Posté le 04-05-2004 à 14:14:38  profilanswer
 

AirbaT a écrit :

Si. Tu pourrais nous montrer comment tu "contournes" des règles d'un netfilter à jour ?


 
par derriere voyons


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°470307
mikala
Souviens toi du 5 Novembre...
Posté le 04-05-2004 à 14:15:18  profilanswer
 

the_fireball a écrit :

par derriere voyons


 [:burtonsnowboard]  
ca doit faire mal quand meme hein  :whistle:


---------------
Intermittent du GNU
n°470309
the_fireba​ll
I have fucking failed
Posté le 04-05-2004 à 14:16:01  profilanswer
 

mikala a écrit :

[:burtonsnowboard]  
ca doit faire mal quand meme hein  :whistle:


 
ça depend si c'est un habitué ou pas


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°470314
fioul666
Posté le 04-05-2004 à 14:18:48  profilanswer
 

mikala a écrit :

tu contournes comment une policy drop par défaut toi ?
ca m'interresse la :D
(sachant bien sur que tu as correctement configuré tes applis sur les ports que tu auras éventuellement ouverts ..)


par une trame icmp avec flag en Christamas tree, une autre question ?
Ou encore un Dos recuperer ici http://www.securityfocus.com/bid/vendor/
 
y'en a des pages ... mais si ca aussi tu veux pas le voir : libre a toi camarade.
 
jedit : je t'aide; http://www.securityfocus.com/bid/8233


Message édité par fioul666 le 04-05-2004 à 14:20:34
n°470317
Tomate
Posté le 04-05-2004 à 14:19:56  profilanswer
 

mikala a écrit :

[:burtonsnowboard]  
ca doit faire mal quand meme hein  :whistle:

bah t as l habitude il me semble [:noxauror]


---------------
:: Light is Right ::
n°470319
the_fireba​ll
I have fucking failed
Posté le 04-05-2004 à 14:20:22  profilanswer
 

mais euh tu sais qu'il y a des gens qui travaillent pour sortir les correctifs et que peut etre le monsieur est à jour à ce niveau la ou que netfilter sait comment résoudre ce probleme


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°470320
Tomate
Posté le 04-05-2004 à 14:20:25  profilanswer
 

fioul666 a écrit :

par une trame icmp avec flag en Christamas tree, une autre question ?
Ou encore un Dos recuperer ici http://www.securityfocus.com/bid/vendor/
 
y'en a des pages ... mais si ca aussi tu veux pas le voir : libre a toi camarade.

le Xmas je l arrete en 1 ligne ds la conf de mon firewall ;)


---------------
:: Light is Right ::
n°470323
fioul666
Posté le 04-05-2004 à 14:23:00  profilanswer
 

tomate77 a écrit :

le Xmas je l arrete en 1 ligne ds la conf de mon firewall ;)


clic sur le site on verra si tu stop le reste .... :lol:  
 
en clair, toi le legume, tu prétends bloquer avec tes pauvres regles les différents DoS (kernel) trouver par un hacker.

n°470325
mikala
Souviens toi du 5 Novembre...
Posté le 04-05-2004 à 14:23:23  profilanswer
 

tomate77 a écrit :

bah t as l habitude il me semble [:noxauror]


je ne suis pas jul- bourdel :o


---------------
Intermittent du GNU
n°470326
mikala
Souviens toi du 5 Novembre...
Posté le 04-05-2004 à 14:23:57  profilanswer
 

fioul666 a écrit :

par une trame icmp avec flag en Christamas tree, une autre question ?
Ou encore un Dos recuperer ici http://www.securityfocus.com/bid/vendor/
 
y'en a des pages ... mais si ca aussi tu veux pas le voir : libre a toi camarade.
 
jedit : je t'aide; http://www.securityfocus.com/bid/8233


dis moi ? tu lis les liens que tu pastes ? [:meganne]


---------------
Intermittent du GNU
n°470327
FloooW
Debianyse your life
Posté le 04-05-2004 à 14:24:33  profilanswer
 

"De l'interêt d'avoir une salle serveur dans son garage pour proteger son cv - Tome 42", par Jamiroq, édition Bidon

n°470328
mikala
Souviens toi du 5 Novembre...
Posté le 04-05-2004 à 14:25:00  profilanswer
 

[:rofl]


---------------
Intermittent du GNU
n°470330
AirbaT
Connection timed out
Posté le 04-05-2004 à 14:25:44  profilanswer
 

Mon amis, fioul, je te postes ici un exemple de firewall (nul, ya que règles). Pourrais tu avoir l'obligeance de me donner la marche a suivre pour |-|4><><0|23|2 la bete ?
D'avance, merci.
 

Code :
  1. iptables -P INPUT DROP
  2. iptables -P OUTPUT DROP
  3. iptables -P FORWARD DROP
  4. iptables -A INPUT -p tcp --dport 22 -i eth0  -m state --state ! INVALID -j ACCEPT
  5. iptables -A INPUT -p tcp --dport 80 -i eth0  -m state --state ! INVALID -j ACCEPT
  6. iptables -A OUTPUT -p tcp -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT


 
note: j'ai pas testé, c'est pour l'exemple hein :p

n°470331
the_fireba​ll
I have fucking failed
Posté le 04-05-2004 à 14:26:14  profilanswer
 

il n'y a pas beaucoup de failles il semblerait que ton netfilter ou autre meme bien configuré puisse proteger, genres les faille des forum ou de citrix sous XP... Mais je n'ai fait que survoler la premiere page de la liste


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°470332
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 04-05-2004 à 14:26:43  profilanswer
 

fioul666 a écrit :

clic sur le site on verra si tu stop le reste .... :lol:  
 
en clair, toi le legume, tu prétends bloquer avec tes pauvres regles les différents DoS (kernel) trouver par un hacker.


 
jamiroq lui il arrête les méchants avec sa simple volonté. Prosternez vous ! [:plat00n]


Message édité par black_lord le 04-05-2004 à 14:27:32
n°470334
Tomate
Posté le 04-05-2004 à 14:27:32  profilanswer
 

fioul666 a écrit :

clic sur le site on verra si tu stop le reste .... :lol:  
 
en clair, toi le legume, tu prétends bloquer avec tes pauvres regles les différents DoS (kernel) trouver par un hacker.

boulet


---------------
:: Light is Right ::
n°470335
the_fireba​ll
I have fucking failed
Posté le 04-05-2004 à 14:27:41  profilanswer
 

non tu n'as pas suivi, avec un netscreen il les arrete... Ah la la personne ne suit ici


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°470336
Tomate
Posté le 04-05-2004 à 14:28:11  profilanswer
 

the_fireball a écrit :

non tu n'as pas suivi, avec un netscreen il les arrete... Ah la la personne ne suit ici

meme pas lui [:rofl]


---------------
:: Light is Right ::
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8

Aller à :
Ajouter une réponse
 

Sujets relatifs
Spoof, snort, règles iptables pas efficace ... que penser ?Iptables ;) (on respect quo meme les majuscules )
[SHOREWALL + IPTABLES] utiliser des regles de filtrage mais ou ?Configuration d'IPTABLES pour un reseau
pf (openBSD) ou netfilter/iptables (debian)Problèmes avec mes regles nat
[OpenBSD PF] voulez pas m' aider un peu pour mes règles.Quelles options pour le noyau pour une bonne gestion des processus ?
Plus de sujets relatifs à : [iptables] Bonne regles ou gruyère à l'horizon ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR