Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
doc:reseau:iptables-pare-feu-pour-une-passerelle [14/10/2014 17:17] Hypathie [Détail pour les protocole TCP et UDP] |
doc:reseau:iptables-pare-feu-pour-une-passerelle [14/10/2014 22:15] Hypathie [Un pare-feu avancé pour le routeur-debian] |
||
---|---|---|---|
Ligne 636: | Ligne 636: | ||
iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.0.0/24 -p icmp\ | iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.0.0/24 -p icmp\ | ||
--icmp-type echo-request -j ACCEPT | --icmp-type echo-request -j ACCEPT | ||
- | #pour le retour nous utilisons la dernière règle | + | |
+ | # Pour le retour nous utilisons la dernière règle | ||
iptables -A FORWARD -s 192.168.0.0/24 -d 192.168.1.0/24 -p icmp\ | iptables -A FORWARD -s 192.168.0.0/24 -d 192.168.1.0/24 -p icmp\ | ||
--icmp-type echo-reply -j DROP | --icmp-type echo-reply -j DROP | ||
+ | |||
#On remets "masquerade" car on a flushé: | #On remets "masquerade" car on a flushé: | ||
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE | iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE | ||
Ligne 762: | Ligne 764: | ||
iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.0.0/24 -p icmp\ | iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.0.0/24 -p icmp\ | ||
--icmp-type echo-request -j ACCEPT | --icmp-type echo-request -j ACCEPT | ||
- | #pour le retour nous utilison la derniere regle | + | |
+ | # Pour le retour nous utilisons la dernière règle | ||
iptables -A FORWARD -s 192.168.0.0/24 -d 192.168.1.0/24 -p icmp\ | iptables -A FORWARD -s 192.168.0.0/24 -d 192.168.1.0/24 -p icmp\ | ||
--icmp-type echo-reply -j DROP | --icmp-type echo-reply -j DROP |