Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1477 connectés 

  FORUM HardWare.fr
  Windows & Software

  WRT54GS avec firmware HyperWRT et iptables

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

WRT54GS avec firmware HyperWRT et iptables

n°2092648
thierry_b
Posté le 12-07-2005 à 20:04:33  profilanswer
 

Bonjour,
 
J'ai le firmware hyperwrt avec mon WRT54GS, et j'aimerais savoir ou placer les règles iptables.
 
Le générateur de firewall de forpage pour le WRT54GS m'a donné ca:
 
echo 4096 > /proc/sys/net/ipv4/ip_conntrack_max
sysctl -w net.ipv4.ip_conntrack_tcp_timeouts='1800 3600 120 60 120 120 10 60 30 120'
iptables -F INPUT
iptables -P INPUT ACCEPT
iptables -A INPUT -m state --state INVALID -j logdrop
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i lo -m state --state NEW -j ACCEPT
iptables -A INPUT -i br0 -m state --state NEW -j ACCEPT
iptables -A INPUT -p udp --dport 520 -j ACCEPT
iptables -A INPUT -p icmp -j DROP
iptables -A INPUT -j DROP
iptables -F FORWARD
iptables -P FORWARD ACCEPT
 
iptables -A FORWARD -i br0 -o br0 -j ACCEPT
iptables -A FORWARD -i br0 -o eth1 -p tcp --sport 135:139 -j DROP
 
iptables -A FORWARD -m state --state INVALID -j DROP
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -A FORWARD -i br0 -o eth1 -j ACCEPT
iptables -A FORWARD -p tcp  -d 192.168.0.3 --dport 80 -j ACCEPT
iptables -A FORWARD -p tcp  -d 192.168.0.3 --dport 21 -j ACCEPT
iptables -A FORWARD -p tcp  -d 192.168.0.3 --dport 25 -j ACCEPT
iptables -A FORWARD -p tcp  -d 192.168.0.2 --dport 22 -j ACCEPT
iptables -A FORWARD -p tcp  -d 192.168.0.3 --dport 53 -j ACCEPT
iptables -A FORWARD -p tcp  -d 192.168.0.3 --dport 4662 -j ACCEPT
iptables -A FORWARD -p UDP  -d 192.168.0.3 --dport 4672 -j ACCEPT
iptables -A FORWARD -p tcp  -d 192.168.0.3 --dport 50000.50002 -j ACCEPT
iptables -A FORWARD -p tcp  -d 192.168.0.3 --dport 443 -j ACCEPT
iptables -A FORWARD -p tcp  -d 192.168.0.3 --dport 3389 -j ACCEPT
 
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m state --state NEW -j ACCEPT
iptables -A FORWARD -j DROP
 
ou je peux mettre tout ca? dans startup, firewall?
 
ou il faut mettre les deux premières lignes dans startup et le reste dans firewall?
 
Merci
A+

mood
Publicité
Posté le 12-07-2005 à 20:04:33  profilanswer
 

n°2092680
Requin
Posté le 12-07-2005 à 20:38:29  profilanswer
 

Demande sur OSA tu auras à mon avis plus de chances de trouver une réponse que dans Soft&Réseau.

n°2092684
jlighty
Posté le 12-07-2005 à 20:41:13  profilanswer
 

normalement ce que forpage t'a retourné est un script.
Donc tu peux l'ajouter dans "Firewall"
http://www.linklogger.com/wrt_setup.htm


Message édité par jlighty le 12-07-2005 à 20:42:48
n°2261152
Profil sup​primé
Posté le 18-12-2005 à 11:23:12  answer
 

bonjour
si je comprends bien on peut importer un script iptables "dans" le routeur?
 
et est ce que ça concerne seulement le wrt54gs ou tout autre routeur ?
merci :)


Message édité par Profil supprimé le 18-12-2005 à 11:41:31

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  WRT54GS avec firmware HyperWRT et iptables

 

Sujets relatifs
probleme WIFI entre un wrt54gs et un acer travel mate 4000Routeur WRT54GS et WIFI
Pb Freebox + routeur linksys WRT54GS + 2 PC !!Ptit coup de main pour mon réseau wifi : linksys WRT54GS et MSI PC54G2
2 WRT54GS en WDS en WPA, ça marche mais c pas rapideWRT54GS cgn1
world of warcraft & LinkSys Routeur WRT54GSBesoin d'aide pour creer VPN avec WRT54GS
[openWRT firmware] comment mettre un nouveau firmware ou l'adsl2mueRouteur Linkysys Wifi WRT54GS
Plus de sujets relatifs à : WRT54GS avec firmware HyperWRT et iptables


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR