Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
933 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  IPTAbles & APT-GET INSTALL

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

IPTAbles & APT-GET INSTALL

n°232933
LoONeY
Posté le 05-03-2003 à 11:45:38  profilanswer
 

J'ai mis en place un script qui me permet la mise en place d'un firewall avec IPTABLE.
 
J'ai bien débloquer les ports 80, 21(FTP), 22(SSH) ainsi que les port pop, smtp
 
Cependant, lors que je fais mes requette apt-get install sur ma machine j'ai le firewall qui rejette les demandes.
J'ai vu que c'était des demandes qui passer pas le protocol udp.
J'ai donc mis une ligne dans le genre
 

Code :
  1. iptables -A INPUT -i eth0 --protocol udp -m state --state ESTABLISHED -j LOG_ACCEPT
  2. iptables -A OUTPUT -o eth0 --protocol udp -m state --state NEW,ESTABLISHED -j LOG_ACCEPT


 
Donc, ca marche, mais est-ce que je ne laisse pas passer d'autres requete ?  
Est-ce que je suis toujours bien protégé ?
Il n'y a pas un port en particulier à autoriser en udp au lieu de tout autoriser. En effet je pourrai changer mes lignes par
 

Code :
  1. iptables -A INPUT -i eth0 --protocol udp --source-port XX -m state --state ESTABLISHED -j LOG_ACCEPT
  2. iptables -A OUTPUT -o eth0 --protocol udp --destination-port XX -m state --state NEW,ESTABLISHED -j LOG_ACCEPT

mood
Publicité
Posté le 05-03-2003 à 11:45:38  profilanswer
 

n°232974
lionz
Posté le 05-03-2003 à 13:57:16  profilanswer
 

l'OUPUT est en drop ? ou seulement l'INPUT ?

n°233133
LoONeY
Posté le 05-03-2003 à 16:53:33  profilanswer
 

Lionz a écrit :

l'OUPUT est en drop ? ou seulement l'INPUT ?


 
Si je n'applique pas mas regles les deux sont ignoré. Donc en DROP. Sinon il deviennent ACCEPT comme montré dans mon code

n°233510
LoONeY
Posté le 06-03-2003 à 11:41:17  profilanswer
 

Lionz a écrit :

l'OUPUT est en drop ? ou seulement l'INPUT ?


 
up


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  IPTAbles & APT-GET INSTALL

 

Sujets relatifs
[RedHat8] Install : Error Mounting /dev/loop0 on /mnt/runtime ? RESOLU[ Knoppix probleme avec lilo lors de l'install ]
[RH8.0] Choix du disque à l'install ?Install Debian sur portable
Problème avec iptables et redirection de port SQUID 3128prob install dxr2 [résolu]
Desktop OS : est-ce qu'une install DD de Knoppix vaut le coup ?[iptables] bloquer ttes les connexions en provenance d'1 PC
install ipcop...install Licq plante>> pas de compileur C... que faire?
Plus de sujets relatifs à : IPTAbles & APT-GET INSTALL


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR