Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1470 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  IPv6 : minimum a ouvrir en sortie

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

IPv6 : minimum a ouvrir en sortie

n°169236
Burps
Posté le 09-04-2020 à 18:16:55  profilanswer
 

Bonjour,
 
Je suis en train de configurer un serveur public, et j'aimerais mettre un filtrage en mode parano, c-a-a que je ne laisse rentrer que ce qui est autorisé (classique), mais je voudrais également filtrer en sortie.
 
Aujourd'hui, je laisse passer en entrée ça (c'est du nftables):  

Code :
  1. ip6 nexthdr icmpv6 icmpv6 type { destination-unreachable, packet-too-big, time-exceeded, parameter-problem, mld-listener-query, mld-listener-report, mld-listener-reduction, nd-router-solicit, nd-router-advert, nd-neighbor-solicit, nd-neighbor-advert, ind-neighbor-solicit, ind-neighbor-advert, mld2-listener-report } accept comment "Accept ICMPv6"


 
Si, en sortie, je ne précise rien, au bout de quelques minutes je perd l'accès à mon serveur.
Je me dis qu'il doit donc manquer des règles, et je subodore que c'est du coté de l'icmpv6.
 
Donc en sortie, je dois laisser passer le meme type de paquets ?
 
Merci de vos lumières.

mood
Publicité
Posté le 09-04-2020 à 18:16:55  profilanswer
 

n°169237
Ivy gu
3 blobcats dans un trenchcoat
Posté le 09-04-2020 à 20:34:44  profilanswer
 

sauf problème identifié, accepte au moins tout ND et tout ICMP, je pense que tu coupes les cheveux en 4 pour pas grand chose là.


---------------
♪ look at me still talking when there's science to do, when I look up there it makes me glad I'm not you ♪

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  IPv6 : minimum a ouvrir en sortie

 

Sujets relatifs
desactivé l'ipv6 lors d'un parage de connection avec androidOuvrir RDC sur le 2nd écran, en full.
Ouvrir un fichier sans extension[ovh vps] openvpn, changement de l'ip de sortie
Best practices IPv6Ouvrir un port ?
SonicWall TZ300 - Ouvrir le port ssh 22 pour un Nas Synologyadresse ipv6
Plus de sujets relatifs à : IPv6 : minimum a ouvrir en sortie


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR