Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
doc:reseau:iptables-pare-feu-pour-un-client [06/11/2014 09:09] Hypathie [Pare-feu pour une station (client)] |
doc:reseau:iptables-pare-feu-pour-un-client [06/11/2014 09:51] Hypathie [Pare-feu pour une station (client)] |
||
---|---|---|---|
Ligne 302: | Ligne 302: | ||
</code> | </code> | ||
- | ===Pour installer une imprimante partagée sur le même réseau que la machine faisant office de serveur d'impression=== | + | ===Pour installer une imprimante partagée === |
- | <code root>iptables -A INPUT -i eth0 -s 192.168.0.0/24 -d 192.168.0.24 -p tcp\ | + | * Si l'on veut brancher son imprimante sur la machine d'IP 192.168.0.22 faisant alors office de serveur d'impression pour le réseau local 192.168.0.0/24 : |
+ | |||
+ | <code root>iptables -A INPUT -i eth0 -s 192.168.0.0/24 -d 192.168.0.22 -p tcp\ | ||
--dport 631 -m state --state RELATED,ESTABLISHED -j ACCEPT</code> | --dport 631 -m state --state RELATED,ESTABLISHED -j ACCEPT</code> | ||
- | <code root>iptables -A OUTPUT -o eth0 -s 192.168.0.24 -d 192.168.0.0/24 -p tcp\ | + | <code root>iptables -A OUTPUT -o eth0 -s 192.168.0.22 -d 192.168.0.0/24 -p tcp\ |
- | --sport 631 -m state --state ! INVALID -j ACCEPT</code> | + | --sport 631 -m state ! --state INVALID -j ACCEPT</code> |
+ | |||
+ | <note>Remarque la place du point d'exclamation, qui ne se place pas devant ''INVALID'' comme on le voit souvent !</note> | ||
+ | |||
+ | * Si l'on veut que cette imprimante soit partagée aussi par un autre réseau, par exemple 192.168.1.0/24 on ajoutera : | ||
+ | |||
+ | <code root>iptables -A INPUT -i eth0 -s 192.168.0.0/24 -d 192.168.1.0/24 -p tcp\ | ||
+ | --dport 631 -m state --state RELATED,ESTABLISHED -j ACCEPT</code> | ||
+ | |||
+ | |||
+ | <code root>iptables -A OUTPUT -o eth0 -s 192.168.0.22 -d 192.168.1.1 -p tcp\ | ||
+ | --sport 631 -m state ! --state INVALID -j ACCEPT</code> | ||
+ | |||
+ | Dans ce cas au niveau de la passerelle, il faudra relayer le trafic pour le port 631, c'est-à-dire accepter sur eth0 (réseau 192.168.0.0/24) en entrée et en sortie tcp sur le port 631, de même pour eth1 (réseau 168.168.1.0/24).\\ | ||
====Vérifier et faire des tests==== | ====Vérifier et faire des tests==== |