Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
doc:reseau:iptables-pare-feu-pour-un-client [16/10/2014 05:43] Hypathie [Introduction] |
doc:reseau:iptables-pare-feu-pour-un-client [06/11/2014 07:40] Hypathie [Pare-feu pour une station (client)] |
||
---|---|---|---|
Ligne 13: | Ligne 13: | ||
**Iptables** est un logiciel libre grâce auquel l’administrateur système peut configurer les chaînes et règles du pare-feu en espace noyau. | **Iptables** est un logiciel libre grâce auquel l’administrateur système peut configurer les chaînes et règles du pare-feu en espace noyau. | ||
- | **Netfilter** est un framework implémentant le pare-feu au sein du noyau Linux. | + | **Netfilter** est un framework implémentant le pare-feu au sein du noyau Linux.\\ |
+ | Voir [[http://www.netfilter.org/|le site de netfilter]] | ||
Un pare-feu rejette les paquets du réseau selon des règles stockées dans la mémoire du PC.\\ Linux iptables travaille avec des «chaînes». Ces chaînes sont des regroupements de règles qui régissent le trafic réseau en fonction de trois axes : les paquets ; les protocoles ; les ports. | Un pare-feu rejette les paquets du réseau selon des règles stockées dans la mémoire du PC.\\ Linux iptables travaille avec des «chaînes». Ces chaînes sont des regroupements de règles qui régissent le trafic réseau en fonction de trois axes : les paquets ; les protocoles ; les ports. | ||
Ligne 195: | Ligne 196: | ||
* Suivons le principe énoncé plus haut : on commence par tout interdire. | * Suivons le principe énoncé plus haut : on commence par tout interdire. | ||
- | Pour les entrées ; ce qui passe ; ce qui sort : | ||
<code root> | <code root> | ||
iptables -P INPUT DROP | iptables -P INPUT DROP |