Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
doc:reseau:iptables-pare-feu-pour-une-passerelle [14/10/2014 23:29] captnfab [iptables: un pare-feu pour une passerelle] |
doc:reseau:iptables-pare-feu-pour-une-passerelle [14/10/2014 23:30] captnfab [Détail pour les protocole TCP et UDP] |
||
---|---|---|---|
Ligne 192: | Ligne 192: | ||
Pour se l'éviter, il faut un script init.d (update-rc.d)\\ | Pour se l'éviter, il faut un script init.d (update-rc.d)\\ | ||
Ne le faites pas sur la passerelle, à la limite sur l'ordinateur A.\\ | Ne le faites pas sur la passerelle, à la limite sur l'ordinateur A.\\ | ||
- | Sur la passerelle, le suivi de connexion pour le protocole imcp devrait être suffisant.\\ | + | Sur la passerelle, le suivi de connexion pour le protocole ICMP devrait être suffisant.\\ |
Et pour l'ordinateur A, grâce à la passerelle et à la maîtrise du DNAT/SNAT, on pourrait faire en sorte que l'ordinateur reçoive un ping de la passerelle quand elle reçoit un ping à destination du réseau B. | Et pour l'ordinateur A, grâce à la passerelle et à la maîtrise du DNAT/SNAT, on pourrait faire en sorte que l'ordinateur reçoive un ping de la passerelle quand elle reçoit un ping à destination du réseau B. | ||
</note> | </note> | ||
Ligne 904: | Ligne 904: | ||
Tenons compte de ces rappels, pour ajouter une connexion FTP et SSH loggées, et puisqu'on y est un petit filtrage supplémentaire au niveau des Flags TCP. | Tenons compte de ces rappels, pour ajouter une connexion FTP et SSH loggées, et puisqu'on y est un petit filtrage supplémentaire au niveau des Flags TCP. | ||
- | <code text firewall_gateway.sh> | + | <code bash firewall_gateway.sh> |
#!/bin/sh | #!/bin/sh | ||
### BEGIN INIT INFO | ### BEGIN INIT INFO | ||
Ligne 1007: | Ligne 1007: | ||
- | # Les règles imcp pour OUTPUT INPUT et FORWARD | + | # Les règles ICMP pour OUTPUT INPUT et FORWARD |
/sbin/iptables -A OUTPUT -p icmp --icmp-type 0 -j ACCEPT | /sbin/iptables -A OUTPUT -p icmp --icmp-type 0 -j ACCEPT |