Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1336 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  ma configuration iptables...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ma configuration iptables...

n°359921
yank
Posté le 17-11-2003 à 22:35:33  profilanswer
 

alors j ai configurer mon iptables de ma passerelle mais je ne sais pas trop à koi corresponde les règles.
 
Pouvez vous svp me dire exactement ce ke fais mon firewall avec ces règles :
 

Code :
  1. iptables -P INPUT DROP
  2. iptables -P OUTPUT DROP
  3. iptables -P FORWARD DROP
  4. iptables -t nat -P PREROUTING ACCEPT
  5. iptables -t nat -P POSTROUTING ACCEPT
  6. iptables -t nat -P OUTPUT ACCEPT
  7. iptables -t mangle -P PREROUTING ACCEPT
  8. iptables -t mangle -P POSTROUTING ACCEPT
  9. iptables -t mangle -P INPUT ACCEPT
  10. iptables -t mangle -P FORWARD ACCEPT
  11. iptables -A INPUT -i lo -j ACCEPT
  12. iptables -A OUTPUT -o lo -j ACCEPT
  13. iptables -A INPUT -i eth1 -j ACCEPT
  14. iptables -A OUTPUT -o eth1 -j ACCEPT
  15. iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
  16. iptables -A FORWARD -i eth1 -o ppp0 -m state --state NEW,ESTABLISHED,RELATED -j
  17. ACCEPT
  18. iptables -A FORWARD -i ppp0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCE
  19. PT
  20. iptables -A INPUT -i ppp0 -j ACCEPT
  21. iptables -A OUTPUT -o ppp0 -j ACCEPT

mood
Publicité
Posté le 17-11-2003 à 22:35:33  profilanswer
 

n°359922
Klaimant
?
Posté le 17-11-2003 à 22:36:49  profilanswer
 

:O tu l'as trouvé où :??:
 
NAN Mé, il faut les faire tout seule tes règles ...


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°359924
yank
Posté le 17-11-2003 à 22:37:19  profilanswer
 

planete linux...

n°359926
yank
Posté le 17-11-2003 à 22:38:28  profilanswer
 

en faite j en comprend une grande partie mais je ne sais pas si ma passerelle est assez bien protégé???
 
en tout cas je suis sur ke mon réseau est protégé avec le nat.

n°359927
Klaimant
?
Posté le 17-11-2003 à 22:39:25  profilanswer
 

Oui tu es bien protégé, tous tes ports sont fermés de l'extérieur, et aucune connection extérieur ne peut rentrer si elle n'a pas été initialisé de l'intérieur  :)


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°359928
yank
Posté le 17-11-2003 à 22:39:35  profilanswer
 

comme mon server a besoin d accéder au net j ai rajouté tout ca :
 
iptables -A INPUT -i ppp0 -j ACCEPT  
iptables -A OUTPUT -o ppp0 -j ACCEPT  
 
 
et j ai peur ke ca gache tout :(

n°359929
Klaimant
?
Posté le 17-11-2003 à 22:41:49  profilanswer
 

[:ciler]  [:ciler]  
 
effectivement, faut vite enlever ca ...


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°359931
yank
Posté le 17-11-2003 à 22:42:37  profilanswer
 

avec ca mon réseau est tjrs protégé mais pas ma passerelle ?

n°359933
Klaimant
?
Posté le 17-11-2003 à 22:43:39  profilanswer
 

tout ton réseau n'est pas protégé si qqun arrive sur ta passerelle ...


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°359938
Klaimant
?
Posté le 17-11-2003 à 22:46:03  profilanswer
 

## on autorise que les sessions venant de l'interieur ##
iptables -A INPUT -m state --state RELATED -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -m state --state INVALID -j DROP
 
Je te propose ca à la place de tes deux lignes, comme ca tu as acces à l'exterieur, mais pas l'exterieur sur ta machine :D


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
mood
Publicité
Posté le 17-11-2003 à 22:46:03  profilanswer
 

n°359941
yank
Posté le 17-11-2003 à 22:48:47  profilanswer
 

ok merci pour ces précisions ;)

n°359944
Klaimant
?
Posté le 17-11-2003 à 22:49:57  profilanswer
 

:jap:


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  ma configuration iptables...

 

Sujets relatifs
Configuration d'un serveur ...Configuration reso de Linux.
Configuration carte son sous Mandrake 9.1règle iptables
iptables pb bizzare .?iptables (encore) - besoin de conseils et aide
[Noob] Script iptables et après ???[Résolu] Problème Iptables
Server FTP et NAT (problems iptables surement...)[CONFIGURATION]iptables
Plus de sujets relatifs à : ma configuration iptables...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR