logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
doc:reseau:iptables-pare-feu-pour-un-client [06/11/2014 10:17]
Hypathie [Pare-feu pour une station (client)]
doc:reseau:iptables-pare-feu-pour-un-client [06/11/2014 10:47]
Hypathie [Pare-feu pour une station (client)]
Ligne 520: Ligne 520:
  
   * Pour sauvegarder toutes les règles :   * Pour sauvegarder toutes les règles :
-<code root>​iptables-save > /etc/iptables</​code>​+<code root>​iptables-save > /etc/firewall-client</​code>​
  
   * Pour les charger après le redémarrage :   * Pour les charger après le redémarrage :
-<code root>​iptables-restore < /etc/iptables</​code>​+<code root>​iptables-restore < /etc/firewall-client</​code>​
  
 Bon il ne faut pas oublier de charger son pare-feu à chaque redémarrage !\\  Bon il ne faut pas oublier de charger son pare-feu à chaque redémarrage !\\ 
Ligne 538: Ligne 538:
 <​code>​ <​code>​
 # The loopback network interface # The loopback network interface
-pre-up iptables-restore < /​etc/​iptables 
 auto lo auto lo
 iface lo inet loopback iface lo inet loopback
 +post-up iptables-restore < /​etc/​firewall-client
 </​code>​ </​code>​
  
-Donc le jour où on installera une carte wifi sur son vieil ordi fixe, on se teste d'​abord quelques nouvelles règles iptables, puis quand elles sont tip-top, on les sauvegarde ​ en crant un ''​iptables-save > /​etc/​iptables-wifi''​.\\ ​+Donc le jour où on installera une carte wifi sur son vieil ordi fixe, on se teste d'​abord quelques nouvelles règles iptables, puis quand elles sont tip-top, on les sauvegarde ​ en créant ​un ''​iptables-save > /​etc/​iptables-wifi''​.\\ ​
  
-On ne restera plus qu'à ajouter ''​pre-up iptables-restore < /​etc/​iptables-wifi''​ avant la configuration de l'​interface wlan dans /​etc/​network/​interfaces sans avoir toucher ​ce qui fonctionnait déjà...+On ne restera plus qu'à ajouter ''​pre-up iptables-restore < /​etc/​iptables-wifi''​ avant la configuration de l'​interface wlan dans /​etc/​network/​interfaces sans avoir à modifier ​ce qui fonctionnait déjà...
  
 ===Pour les fadas du "​scripting"​ shell=== ===Pour les fadas du "​scripting"​ shell===
  
 **C'​est soit la méthode précédente,​ soit celle-ci !**\\  **C'​est soit la méthode précédente,​ soit celle-ci !**\\ 
-(Pour tester n'​oubliez pas de commenter, mettre un ''#''​ devant la ligne\\ ''​pre-up iptables-restore < /etc/iptables''​ du fichier /​etc/​network/​interfaces ajoutée lors de la méthode précédente.)+(Pour tester n'​oubliez pas de commenter, mettre un ''#''​ devant la ligne\\ ''​pre-up iptables-restore < /etc/firewall-client''​ du fichier /​etc/​network/​interfaces ajoutée lors de la méthode précédente.)
  
 <code bash firewall-client.sh>​ <code bash firewall-client.sh>​
Ligne 572: Ligne 572:
 case "​$1"​ in case "​$1"​ in
 '​start'​) '​start'​)
-/​sbin/​iptables-restore < /etc/config_parefeu+/​sbin/​iptables-restore < /etc/firewall-client
 RETVAL=$? RETVAL=$?
 ;; ;;
 '​stop'​) '​stop'​)
-/​sbin/​iptables-save > /etc/config_parefeu+/​sbin/​iptables-save > /etc/firewall-client
 RETVAL=$? RETVAL=$?
 ;; ;;
doc/reseau/iptables-pare-feu-pour-un-client.txt · Dernière modification: 31/05/2023 20:57 par lagrenouille

Pied de page des forums

Propulsé par FluxBB