Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1038 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Firewall - Debian

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Firewall - Debian

n°745344
Badaboumpa​npan
Qui ne tente rien, n'a rien...
Posté le 26-10-2005 à 22:52:49  profilanswer
 

Alors, nous avons le schema suivant :
 
http://sansgluten.free.fr/images/schema.jpg
 
Et nous avons les règles suivantes :
 

Citation :

TCP/IP - Administration de réseau - O'REILLY
( 1 )  iptables - F INPUT
( 2 )  iptables -F FORWARD
( 3 )  iptables -A INPUT -i eth1 -j DROP
( 4 )  iptables -A FORWARD -i eth1 -s 172.16.0.0/16 -j DROP
( 5 )  iptables -A FORWARD -o eth1 -d 172.16.0.0/16 -j DROP
( 6 )  iptables -A FORWARD -d 172.16.12.1 25 -j ACCEPT
( 7 )  iptables -A FORWARD -d 172.16.12.6 80 -j ACCEPT
( 8 )  iptables -A FORWARD -j DROP


 
Bon, on est d'accord sur le faite que les ligne 1 et 2 efface les règles concernant le trafic entrant à destination d'un processus et le trafic émis d'un système à un autre.
 
La ligne 3 détruit tous les paquets entrant à destination d'un processus mais je n'arrive pas à comprendre le sens de '-i' :
 
http://sansgluten.free.fr/images/sensi1.jpg
ou
http://sansgluten.free.fr/images/sensi2.jpg
 
Quelqu'un peut-il me dire si je me trompe complètement d'interprétation ou sinon le sens réel de -i ?
 
Merci d'avance !!!


Message édité par Badaboumpanpan le 27-10-2005 à 20:58:10

---------------
Aide toi, le ciel t'aidera !!!
mood
Publicité
Posté le 26-10-2005 à 22:52:49  profilanswer
 

n°745349
sebchap
Share the knowledge
Posté le 26-10-2005 à 22:58:02  profilanswer
 

-i = input donc les connections qui arrive sur eth1 en provenance du reseau 172...
Mais tes regles (si c'est tout ce que tu as) sont plutot bancales [:petrus75]


---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
n°745350
AirbaT
Connection timed out
Posté le 26-10-2005 à 22:59:57  profilanswer
 

-i toto
toto interface entrante.
Ton deuxième schéma.
 
Pour éviter la question qui va suivre, cette règle s'applique aux paquets qui entre par eth1 et à destination de la machine firewall (INPUT).
Cela n'affecte pas les paquets qui la traverse (FORWARD)
 
Et pour finir:
http://christian.caleca.free.fr


---------------
Fly you fool
n°745355
sebchap
Share the knowledge
Posté le 26-10-2005 à 23:03:00  profilanswer
 


il y avait aussi un topic lla dessus qui avait plutot bien avancé :) :
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0


---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
n°745361
AirbaT
Connection timed out
Posté le 26-10-2005 à 23:05:57  profilanswer
 

sebchap a écrit :

il y avait aussi un topic lla dessus qui avait plutot bien avancé :) :
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0


C'est en lisant ce topic que je me suis intéressé à pf  [:chtigarix]


---------------
Fly you fool
n°745363
sebchap
Share the knowledge
Posté le 26-10-2005 à 23:08:26  profilanswer
 

Faudrait arreter les titres en majuscule aussi :/


---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
n°745364
AirbaT
Connection timed out
Posté le 26-10-2005 à 23:08:44  profilanswer
 
n°745369
Badaboumpa​npan
Qui ne tente rien, n'a rien...
Posté le 26-10-2005 à 23:18:33  profilanswer
 

AirbaT a écrit :

Non, que le deuxième.


 
Alors pourquoi on a :

Citation :

( 4 )  iptables -A FORWARD -i eth1 -s 172.16.0.0/16 -j DROP
( 5 )  iptables -A FORWARD -o eth1 -d 172.16.0.0/16 -j DROP


 
si -i va dans ton sens en prenant la ligne 4:
http://sansgluten.free.fr/images/sensi2.jpg
D'où viennent les adresses sources 172.16.0.0/16 ?


---------------
Aide toi, le ciel t'aidera !!!
n°745372
AirbaT
Connection timed out
Posté le 26-10-2005 à 23:20:24  profilanswer
 

Badaboumpanpan a écrit :

Alors pourquoi on a :

Citation :

( 4 )  iptables -A FORWARD -i eth1 -s 172.16.0.0/16 -j DROP
( 5 )  iptables -A FORWARD -o eth1 -d 172.16.0.0/16 -j DROP


 
si -i va dans ton sens en prenant la ligne 4:
http://sansgluten.free.fr/images/sensi2.jpg
D'où viennent les adresses sources 172.16.0.0/16 ?


Lis le site ou le lien... ou les deux.


---------------
Fly you fool
n°745642
Badaboumpa​npan
Qui ne tente rien, n'a rien...
Posté le 27-10-2005 à 21:14:49  profilanswer
 

AirbaT a écrit :

Lis le site ou le lien... ou les deux.


 
Du coup quel est la différence entre '-i' et '-o' ?
Sachant que :

  • '-i' : "définit le nom de l'interface réseau d'entrée auquel la règle s'applique. Seuls les paquets reçus sur cette interface sont concernés par la règle."
  • '-o' : "définit le nom de l'interface réseau de sortie auquel la règle s'applique. Seuls les paquets envoyés via cette interface sont concernés par la règle."



---------------
Aide toi, le ciel t'aidera !!!

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Firewall - Debian

 

Sujets relatifs
Quel Debian choisir ?[Debian] hd non détecté
[Debian] Messages du noyau venant de mon firewall[PB] Mon firewall sous DEBIAN
Kernel 2.6.6 Debian et FirewallFirewall Débian relay smtp antispam
[debian] passerelle SMTP et firewallQue choisir entre MDK 9.0 et Debian pour un server/routeur/firewall ?
[Ipchains] qq un connait il bien ce firewall et son utilisation/debianUtiliser Debian Woody comme un routeur / firewall
Plus de sujets relatifs à : Firewall - Debian


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR