logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision Les deux révisions suivantes
doc:reseau:iptables-pare-feu-pour-un-client [06/11/2014 09:09]
Hypathie [Pare-feu pour une station (client)]
doc:reseau:iptables-pare-feu-pour-un-client [06/11/2014 09:27]
Hypathie [Pare-feu pour une station (client)]
Ligne 302: Ligne 302:
 </​code>​ </​code>​
  
-===Pour installer une imprimante partagée sur le même réseau que la machine faisant office de serveur d'​impression=== +===Pour installer une imprimante partagée ​=== 
-<code root>​iptables -A INPUT -i eth0 -s 192.168.0.0/​24 -d 192.168.0.24 -p tcp\+  * Si l'on veut brancher son imprimante ​sur la machine ​d'IP 192.168.0.22 ​faisant ​alors office de serveur d'​impression ​pour le réseau local 192.168.0.0/​24 : 
 + 
 +<code root>​iptables -A INPUT -i eth0 -s 192.168.0.0/​24 -d 192.168.0.22 -p tcp\
  ​--dport 631 -m state --state RELATED,​ESTABLISHED -j ACCEPT</​code>​  ​--dport 631 -m state --state RELATED,​ESTABLISHED -j ACCEPT</​code>​
  
-<code root>​iptables -A OUTPUT -o eth0 -s 192.168.0.24 -d 192.168.0.0/​24 -p tcp\+<code root>​iptables -A OUTPUT -o eth0 -s 192.168.0.22 -d 192.168.0.0/​24 -p tcp\
  ​--sport 631 -m state --state ! INVALID -j ACCEPT</​code>​  ​--sport 631 -m state --state ! INVALID -j ACCEPT</​code>​
 +
 +  * Si l'on veut que cette imprimante soit partagée aussi par un autre réseau, par exemple 192.168.1.0/​24 on ajoutera :
 +
 +<code root>​iptables -A INPUT -i eth0 -s 192.168.0.0/​24 -d 192.168.1.0/​24 -p tcp\
 + ​--dport 631 -m state --state RELATED,​ESTABLISHED -j ACCEPT</​code>​
 +
 +
 +<code root>​iptables -A OUTPUT -o eth0 -s 192.168.0.22 -d 192.168.1.1 -p tcp\
 + ​--sport 631 -m state --state ! INVALID -j ACCEPT</​code>​
 +
 +Dans ce cas au niveau de la passerelle, il faudra relayer le trafic pour le port 631, c'​est-à-dire accepter sur eth0 (réseau 192.168.0.0/​24) en entrée et en sortie tcp sur le port 631, de même pour eth1 (réseau 168.168.1.0/​24).\\ ​
  
 ====Vérifier et faire des tests==== ====Vérifier et faire des tests====
doc/reseau/iptables-pare-feu-pour-un-client.txt · Dernière modification: 31/05/2023 20:57 par lagrenouille

Pied de page des forums

Propulsé par FluxBB