Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
doc:reseau:iptables-pare-feu-pour-un-client [16/10/2014 06:02] Hypathie [Introduction] |
doc:reseau:iptables-pare-feu-pour-un-client [06/11/2014 07:48] Hypathie [Récapitulatif des commandes et options] |
||
---|---|---|---|
Ligne 196: | Ligne 196: | ||
* Suivons le principe énoncé plus haut : on commence par tout interdire. | * Suivons le principe énoncé plus haut : on commence par tout interdire. | ||
- | Pour les entrées ; ce qui passe ; ce qui sort : | ||
<code root> | <code root> | ||
iptables -P INPUT DROP | iptables -P INPUT DROP | ||
Ligne 654: | Ligne 653: | ||
**Prochain n° sur iptables : "[[atelier:chantier:iptables-un-pare-feu-pour-une-passerelle?&|un pare-feu pour une passerelle Debian]]".** | **Prochain n° sur iptables : "[[atelier:chantier:iptables-un-pare-feu-pour-une-passerelle?&|un pare-feu pour une passerelle Debian]]".** | ||
- | =====Récapitulatif des commandes et options ===== | + | =====Récapitulatif, commandes, options, syntaxe ===== |
+ | ====Les commandes==== | ||
^ commandes ^ descriptions ^ | ^ commandes ^ descriptions ^ | ||
Ligne 670: | Ligne 670: | ||
| -Z <nowiki>[chain]</nowiki> | remise à zéro des compteurs dans la chaîne chain si elle est indiquée | | | -Z <nowiki>[chain]</nowiki> | remise à zéro des compteurs dans la chaîne chain si elle est indiquée | | ||
+ | ====Les options==== | ||
^options^descriptions^ | ^options^descriptions^ | ||
|-p [!] protocle|où protocole est : TCP, UDP, ICMP, ALL| | |-p [!] protocle|où protocole est : TCP, UDP, ICMP, ALL| | ||
Ligne 687: | Ligne 687: | ||
[[http://olivieraj.free.fr/fr/linux/information/firewall/fw-03-05.html]] | [[http://olivieraj.free.fr/fr/linux/information/firewall/fw-03-05.html]] | ||
+ | ====La syntaxe générale ==== | ||
+ | ===Commande iptables basique=== | ||
+ | iptables -A INPUT -i <interface_d'entrée> -p <nom_du_protocole> --dport <nom_du_port_de_destination> -j ACCEPT |