Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3765 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Aide syntaxe iptables

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Aide syntaxe iptables

n°470131
benwar
Posté le 04-05-2004 à 08:54:10  profilanswer
 

Bonjour j'ai un petit probleme de syntaxe sur iptables :
 
J'aimerai lui dire de rejeter toute les connections sur le port UPD 123 sauf pour les ip 81.168.0.1 ET 81.168.0.2.
 
voila ce que j'ai :  
iptables -A INPUT -p udp --dport 123 --source ! 81.168.0.1/81.168.0.2 -j REJECT
 
mais ca ne fonctionne pas.
 
Par contre :  
iptables -A INPUT -p udp --dport 123 --source ! 81.168.0.1 -j REJECT
Rejete bien toutes les connections sauf pour 81.168.0.1
 
Si vous avez une idée.
 
 
Merci

mood
Publicité
Posté le 04-05-2004 à 08:54:10  profilanswer
 

n°470152
jdloic
Posté le 04-05-2004 à 09:41:51  profilanswer
 

si tu peux accepter les requêtes venant des IP 81.168.0.0 à 81.168.0.3, la commande suivante devrait marcher:
 
iptables -A INPUT -p udp --dport 123 --source ! 81.168.0.0/30 -j REJECT

n°470158
benwar
Posté le 04-05-2004 à 10:02:06  profilanswer
 

jdloic a écrit :

si tu peux accepter les requêtes venant des IP 81.168.0.0 à 81.168.0.3, la commande suivante devrait marcher:
 
iptables -A INPUT -p udp --dport 123 --source ! 81.168.0.0/30 -j REJECT


 
Bha en fait j'ai pris des IPs d'exemples il faudrais que se soit valable pour 85.12.15.16 et 187.12.15.16  donc pas possible de faire 81.168.0.0/30
 
Désolé de mettre mal expliqué.

n°470318
benwar
Posté le 04-05-2004 à 14:20:17  profilanswer
 

benwar a écrit :

Bha en fait j'ai pris des IPs d'exemples il faudrais que se soit valable pour 85.12.15.16 et 187.12.15.16  donc pas possible de faire 81.168.0.0/30
 
Désolé de mettre mal expliqué.


iptables -A INPUT -p udp --dport 123 --source ! 81.168.0.1 81.55.1.2 -j REJECT
 
 
cette syntaxe ne fonctionne !
mais pourquoi ?

n°470368
AirbaT
Connection timed out
Posté le 04-05-2004 à 14:56:35  profilanswer
 

Je vais te donner une bonne idée :
tu fais 2 règles...

n°470375
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 04-05-2004 à 15:00:17  profilanswer
 

parce que le / dit que tu vas mettre un masque après l'IP ?

n°470393
benwar
Posté le 04-05-2004 à 15:29:28  profilanswer
 

AirbaT a écrit :

Je vais te donner une bonne idée :
tu fais 2 règles...


 
deja testé avec 2 regles c'est la premiere entré qui compte :(

n°470465
AirbaT
Connection timed out
Posté le 04-05-2004 à 17:24:16  profilanswer
 

Tu met en drop par défaut, et tu ajoutes 2 regles pour accepter les connexion depuis tes IP sources.

n°472119
benwar
Posté le 06-05-2004 à 09:54:54  profilanswer
 

AirbaT a écrit :

Tu met en drop par défaut, et tu ajoutes 2 regles pour accepter les connexion depuis tes IP sources.


 
tu peux me donner des explications je ne suis pas encord bien au point avec iptables.
 
Merci

n°472130
FloooW
Debianyse your life
Posté le 06-05-2004 à 10:06:11  profilanswer
 

iptables -A INPUT -p udp --dport 123 -j REJECT
iptables -A INPUT -p udp --dport 123 ---source 85.12.15.16 -j ACCEPT
iptables -A INPUT -p udp --dport 123 ---source 187.12.15.16 -j ACCEPT
 
mais je te conseille de mettre DROP à la place de REJECT

mood
Publicité
Posté le 06-05-2004 à 10:06:11  profilanswer
 

n°472133
AirbaT
Connection timed out
Posté le 06-05-2004 à 10:08:14  profilanswer
 

iptables -P INPUT DROP
 
iptables -A INPUT -p udp --dport 123 --source 85.12.15.16 -j ACCEPT
iptables -A INPUT -p udp --dport 123 --source 187.12.15.16 -j ACCEPT
 
Si tu veux connaitre la difference entre DROP et REJECT, si tu veux savoir pourquoi on commence par mettre un politique par défaut restrictive, si tu veux tout simplement comprendre netfilter:
http://christian.caleca.free.fr

n°472149
FloooW
Debianyse your life
Posté le 06-05-2004 à 10:19:24  profilanswer
 

Si tu mets ça :  iptables -P INPUT DROP  
tu droppes tout en entrée, or ce qu'il veut, c'est : "'aimerai lui dire de rejeter toute les connections sur le port UPD 123 sauf pour les ip 81.168.0.1 ET 81.168.0.2.", donc à mon avis, dans ce cas, il vaut mieux faire ce que j'ai noté au dessus.

n°472209
AirbaT
Connection timed out
Posté le 06-05-2004 à 11:33:02  profilanswer
 

Oui, mais vu qu'il découvre, autant prendre de bonnes habitudes et commencer par des regles DROP par défaut.  
Pour son problème, tu réponds bien à sa question, moi j'essayais de lui faire voir un peu plus large. A mon avis c'est peine perdue mais bon...

n°472284
bipparou
Posté le 06-05-2004 à 13:20:38  profilanswer
 

@FloooW :
De plus ds ton cas, il faudrait mettre "iptables -A INPUT -p udp --dport 123 -j REJECT" en dernier si je ne me trompe pas :)

n°472321
benwar
Posté le 06-05-2004 à 13:54:40  profilanswer
 

AirbaT a écrit :

Oui, mais vu qu'il découvre, autant prendre de bonnes habitudes et commencer par des regles DROP par défaut.  
Pour son problème, tu réponds bien à sa question, moi j'essayais de lui faire voir un peu plus large. A mon avis c'est peine perdue mais bon...


 
Merci pour ce site qui est tres complet, et je souhaite bien sur élargir mes connaisances donc ce n'ai pas peine perdue, car je souhaite faire et comprendre.
 
BYE

n°472347
jdloic
Posté le 06-05-2004 à 14:24:03  profilanswer
 

Ce site est également une bonne source d'info: http://olivieraj.free.fr/fr/linux/ [...] /firewall/


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Aide syntaxe iptables

 

Sujets relatifs
[iptables] Bonne regles ou gruyère à l'horizon ?Besoin d'aide pour config fetchmail (Multidrop ?)
Aide pour un script (decortication de fichier)Spoof, snort, règles iptables pas efficace ... que penser ?
Aide probleme avec les sources main_ftp,vlcmain etc...Passer de Windows à Linux : besoin d'aide pour de nombreux points
Script en C Shell ---> besoin d'aideDebian noyau 2.6.5 . probleme avec bind. spécialiste a l'aide svp.
[Aide]Installation du server X[DEMANDE AIDE] Comment désinstaller Linux ?
Plus de sujets relatifs à : Aide syntaxe iptables


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)