Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1018 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  firewall pour serveur/routeur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

firewall pour serveur/routeur

n°865480
carot0
Posté le 23-11-2006 à 15:34:52  profilanswer
 

bjr tlm, je essais d'ecrire mes regles iptables pour mon serveur/routeur mias je peine sur un point :
je souhaite autorisé les connection ftp de mon reseau vers internet mais je ne sais pas ecrire la regle pour ca.
j'ai deja ecrit les regle pour ouvrir les ports du coté reseau local ainsi que du coté internet


iptables -A INPUT -s $PRIVATE -p tcp --dport 20  -j ACCEPT
iptables -A INPUT -s $PRIVATE -p tcp --dport 21  -j ACCEPT

 

# FTP on accepte les packets entrants relatifs à  des connexions déjà  établies
iptables -A INPUT -i $INTERNET  -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o $INTERNET  -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT

 

iptables -A INPUT -i $INTERNET  -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o $INTERNET  -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT

 

iptables -A INPUT -i $INTERNET  -p tcp --sport 1024:65535 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o $INTERNET  -p tcp --sport 1024:65535 --dport 1024:65535 -m state --state ESTABLISHED,RELATED -j ACCEPT


si quelqu'un voit comment je peux faire ou si il y a une erreur sur le code que je poste

 

edit : j'ai pensé a une regle dans ce genre :
iptables -A FORWARD -i $INTERNET -o $LOCAL -m state --state ESTABLISHED,RELATED -j ACCEPT


Message édité par carot0 le 23-11-2006 à 15:55:56

---------------
In a world without walls and fences, who needs Windows and Gates
mood
Publicité
Posté le 23-11-2006 à 15:34:52  profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  firewall pour serveur/routeur

 

Sujets relatifs
Serveur de messagerie - SME7 - Nouveau probleme \o/Linux et COunter : un serveur
installation d'un serveur mail smtp==> IMAP[Serveur FTP] Droits et restrictions
configuration ldap serveurpb samba acces serveur web
PB connexion Internet avec routeur sur mandriva 2007[Ubuntu Serveur] Problème config sudo!!
PB connexion Internet avec routeur sur mandriva 2007[Debian] Problème de lancement du serveur X
Plus de sujets relatifs à : firewall pour serveur/routeur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR