Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
doc:reseau:iptables-pare-feu-pour-un-client [01/11/2015 17:44] milou [Pare-feu pour une station (client)] |
doc:reseau:iptables-pare-feu-pour-un-client [22/08/2018 17:55] smolski mis le ping sur google en user |
||
---|---|---|---|
Ligne 125: | Ligne 125: | ||
> **La cinquième ligne ''Chain OUTPUT (policy ACCEPT)''** concerne les paquets sortants (**''OUTPUT''**). | > **La cinquième ligne ''Chain OUTPUT (policy ACCEPT)''** concerne les paquets sortants (**''OUTPUT''**). | ||
+ | === Lien utile === | ||
+ | |||
+ | En complément, voir ce post sur le forum : | ||
+ | * [[https://debian-facile.org/viewtopic.php?id=18221]] | ||
====Quelques définitions==== | ====Quelques définitions==== | ||
Ligne 375: | Ligne 379: | ||
===Faire des tests === | ===Faire des tests === | ||
+ | |||
* Sur l'interface lo | * Sur l'interface lo | ||
<code user>ping localhost</code> | <code user>ping localhost</code> | ||
Ligne 403: | Ligne 408: | ||
* Ping sur un domaine : | * Ping sur un domaine : | ||
- | <code root>ping google.fr</code> | + | <code user>ping google.fr</code> |
<code config retour de la commande>PING google.fr (173.194.40.152) 56(84) bytes of data. | <code config retour de la commande>PING google.fr (173.194.40.152) 56(84) bytes of data. | ||
Ligne 551: | Ligne 556: | ||
<code root>vim /etc/network/interfaces</code> | <code root>vim /etc/network/interfaces</code> | ||
- | <code> | + | |
+ | <file config interfaces> | ||
# The loopback network interface | # The loopback network interface | ||
auto lo | auto lo | ||
iface lo inet loopback | iface lo inet loopback | ||
post-up iptables-restore < /etc/firewall-client | post-up iptables-restore < /etc/firewall-client | ||
- | </code> | + | </file> |
===Avantages de cette méthode=== | ===Avantages de cette méthode=== | ||
Ligne 750: | Ligne 757: | ||
<code root> | <code root> | ||
- | chmod 0755 /etc/init.d/firewall-client.sh | + | chmod 0755 /etc/init.d/firewall-client.sh</code> |
- | chown root:root /etc/init.d/firewall-client.sh | + | <code root>chown root:root /etc/init.d/firewall-client.sh |
</code> | </code> | ||