Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1590 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Iptables] Régles optimales

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Iptables] Régles optimales

n°412581
Gwarm
Posté le 19-02-2004 à 01:04:21  profilanswer
 

mieux vaut il faire :

iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp -m multiport --destination-port $FTP,$DNS,$HTTP,$HTTPS,$SMTP -m state --state NEW -j ACCEPT


ou

iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $SMTP -m state --state NEW -j ACCEPT
iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $DNS -m state --state NEW -j ACCEPT
iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $HTTP -m state --state NEW -j ACCEPT
iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $HTTPS -m state --state NEW -j ACCEPT
iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $SMTP -m state --state NEW -j ACCEPT


 
Est que l'option "multiport" est lourde à l'utilisation ou non ?
 
Merci

mood
Publicité
Posté le 19-02-2004 à 01:04:21  profilanswer
 

n°412593
GUG
Posté le 19-02-2004 à 01:36:27  profilanswer
 

ca depend :D

n°412632
Je@nb
Kindly give dime
Posté le 19-02-2004 à 03:16:37  profilanswer
 

jpréfère mettre tout dans la même par domaine
genre http/https
ftp/ftp-data
imap/pop/smtp/amavis etc

n°412652
Gwarm
Posté le 19-02-2004 à 09:03:30  profilanswer
 

Donc question performance ça devrait être équivalent ?

n°412654
cedcox
poly-OS ! ;)
Posté le 19-02-2004 à 09:06:24  profilanswer
 

GUG a écrit :

ca depend :D


 
 
evidemment ça dépend, ça dépasse !!!!  
 
© "Le père noël est une ordure"
 
 [:bap2703]  [:dehors2]


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Iptables] Régles optimales

 

Sujets relatifs
Iptables, Serveur FTP sur rzo interne & Client FTPconfiguration IPTABLES
VPN + iptablesiptables redirection
IptablesPetit souci avec iptables..
[mdk 9.2] pb avec Iptables 1.2.9cups et iptables
[iptables] probleme ident 113 avec clientRègle de parefeu par pid ("iptables -A INPUT --pid 8395 -j DROP") ?
Plus de sujets relatifs à : [Iptables] Régles optimales


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR