Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
815 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  demande d'une petite expliaction sur ligne de commande Netfilter

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

demande d'une petite expliaction sur ligne de commande Netfilter

n°45272
SPF
Posté le 21-11-2001 à 09:41:10  profilanswer
 

# Security
echo -n "Local Traffic Rules: "
for subnet in ${INTERNAL_LAN} ; do
 ${IPTABLES} -t filter -A FORWARD -s ${subnet} -j ACCEPT
 ${IPTABLES} -t filter -A FORWARD -d ${subnet} -j ACCEPT
 echo -n "${subnet}:ACCEPT "
done
echo
Vous allez me dire si mon raisonnement est bon par rapport à ces lignes de commandes que g trouve pas très sécurisante pour le réseau mais n'étant pas un spécialiste je me trompe peut etre :)
cela veut dire que pour l addressage du reseau on accept de forwarder les requetes des clients et de forwarder les reponses à ces requêtes.
Mais cela veut il dire aussi? :
permet à n'importe qui du reseau internet de passer par la passerelle ({IPTABLES} -t filter -A FORWARD -d ${subnet} -j ACCEPT)
En tout cas g déja bien avancé grâce à ce forum :)

mood
Publicité
Posté le 21-11-2001 à 09:41:10  profilanswer
 

n°45344
ethernal
Chercheur de vérité...
Posté le 21-11-2001 à 12:40:29  profilanswer
 

ça veut dire  
- accepte tout ce qui rentre par une interface et qui sort par une autre (FORWARD) dont la source est le réseau interne.  
- accepte tout ce qui rentre par une interface et qui sort par une autre (FORWARD) dont la destination est le réseau interne.
 
Donc oui, ça protège pas des masses.
La première est correcte pour que ton réseau interne accède sans difficultés au net.  La seconde est dangeureuse.  A moins d'avoir d'autres règles protectrices avant.
 
 
Il vaut mieux accepter uniquement les connexions déjà établies par un pc du réseau interne.
${IPTABLES} -t filter -A FORWARD -s ${subnet} -m state --state NEW -j ACCEPT  
${IPTABLES} -t filter -A FORWARD -d ${subnet} -m state --state ESTABLISHED,RELATED -j ACCEPT


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  demande d'une petite expliaction sur ligne de commande Netfilter

 

Sujets relatifs
la commande linux pour avoir la liste des users???me demande si on marche pas sur la tête... :'-(
Petite question sur les performances liées aux UnixDivers sous Linux... Debutant demande aide
[Unix] Petite question con sur mail ??j ai une petite id mais fo voir si sa tien la route
Petite question sur unixPetite question sur VNC
Comment lancer une commande au demarrage de Linux !Quelle commande pour voir l'utilisation des ressources (CPU, RAM, ...)
Plus de sujets relatifs à : demande d'une petite expliaction sur ligne de commande Netfilter


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR