## on autorise que les sessions venant de l'interieur ##
iptables -A INPUT -m state --state RELATED -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -m state --state INVALID -j DROP
Je te propose ca à la place de tes deux lignes, comme ca tu as acces à l'exterieur, mais pas l'exterieur sur ta machine :D
Klaimant
tout ton réseau n'est pas protégé si qqun arrive sur ta passerelle ...
yank
avec ca mon réseau est tjrs protégé mais pas ma passerelle ?
Klaimant
[:ciler] [:ciler]
effectivement, faut vite enlever ca ...
yank
comme mon server a besoin d accéder au net j ai rajouté tout ca :
iptables -A INPUT -i ppp0 -j ACCEPT iptables -A OUTPUT -o ppp0 -j ACCEPT
et j ai peur ke ca gache tout :(
Klaimant
Oui tu es bien protégé, tous tes ports sont fermés de l'extérieur, et aucune connection extérieur ne peut rentrer si elle n'a pas été initialisé de l'intérieur :)
yank
en faite j en comprend une grande partie mais je ne sais pas si ma passerelle est assez bien protégé???
en tout cas je suis sur ke mon réseau est protégé avec le nat.
yank
planete linux...
Klaimant
:O tu l'as trouvé où :??:
NAN Mé, il faut les faire tout seule tes règles ...
yank
alors j ai configurer mon iptables de ma passerelle mais je ne sais pas trop à koi corresponde les règles.
Pouvez vous svp me dire exactement ce ke fais mon firewall avec ces règles :
Code :
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
iptables -t mangle -P PREROUTING ACCEPT
iptables -t mangle -P POSTROUTING ACCEPT
iptables -t mangle -P INPUT ACCEPT
iptables -t mangle -P FORWARD ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A OUTPUT -o eth1 -j ACCEPT
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -A FORWARD -i eth1 -o ppp0 -m state --state NEW,ESTABLISHED,RELATED -j
ACCEPT
iptables -A FORWARD -i ppp0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCE