logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
doc:reseau:iptables-pare-feu-pour-une-passerelle [14/10/2014 23:29]
captnfab [iptables: un pare-feu pour une passerelle]
doc:reseau:iptables-pare-feu-pour-une-passerelle [15/10/2014 05:19]
Hypathie [La table NAT]
Ligne 148: Ligne 148:
 rtt min/​avg/​max/​mdev = 0.338/​0.409/​0.546/​0.098 ms</​code>​ rtt min/​avg/​max/​mdev = 0.338/​0.409/​0.546/​0.098 ms</​code>​
  
 +=)
  
-  *Par contre le ping de l'​ordinateur A (192.168.0.0/​22) vers l'​ordinateur B (192.168.1.0/​22)+  * Par contre le ping de l'​ordinateur A (192.168.0.0/​22) vers l'​ordinateur B (192.168.1.0/​22)
 <code user>​ping 192.168.1.2</​code>​ <code user>​ping 192.168.1.2</​code>​
 <​code>​PING 192.168.1.2 (192.168.1.2) 56(84) bytes of data. <​code>​PING 192.168.1.2 (192.168.1.2) 56(84) bytes of data.
Ligne 155: Ligne 156:
 --- 192.168.1.2 ping statistics --- --- 192.168.1.2 ping statistics ---
 3 packets transmitted,​ 0 received, 100% packet loss, time 1999ms</​code>​ 3 packets transmitted,​ 0 received, 100% packet loss, time 1999ms</​code>​
 +
 +:-|
  
 Et oui, l'​ordinateur A n'est pas derrière la passerelle, et même si sa table de routage est correctement configurée,​ elle ne peut lui indiquer la route vers le sous réseau 192.168.1.0/​24 dont les adresses IP sont, pour tout réseau extérieur au réseau B, y compris le réseau A, identiques à l'IP de la passerelle.\\ ​ Et oui, l'​ordinateur A n'est pas derrière la passerelle, et même si sa table de routage est correctement configurée,​ elle ne peut lui indiquer la route vers le sous réseau 192.168.1.0/​24 dont les adresses IP sont, pour tout réseau extérieur au réseau B, y compris le réseau A, identiques à l'IP de la passerelle.\\ ​
Ligne 192: Ligne 195:
 Pour se l'​éviter,​ il faut un script init.d (update-rc.d)\\ ​ Pour se l'​éviter,​ il faut un script init.d (update-rc.d)\\ ​
 Ne le faites pas sur la passerelle, à la limite sur l'​ordinateur A.\\  Ne le faites pas sur la passerelle, à la limite sur l'​ordinateur A.\\ 
-Sur la passerelle, le suivi de connexion pour le protocole ​imcp devrait être suffisant.\\ ​+Sur la passerelle, le suivi de connexion pour le protocole ​ICMP devrait être suffisant.\\ ​
 Et pour l'​ordinateur A, grâce à la passerelle et à la maîtrise du DNAT/SNAT, on pourrait faire en sorte que l'​ordinateur reçoive un ping de la passerelle quand elle reçoit un ping à destination du réseau B. Et pour l'​ordinateur A, grâce à la passerelle et à la maîtrise du DNAT/SNAT, on pourrait faire en sorte que l'​ordinateur reçoive un ping de la passerelle quand elle reçoit un ping à destination du réseau B.
 </​note>​ </​note>​
Ligne 320: Ligne 323:
 iptables -P OUTPUT ACCEPT iptables -P OUTPUT ACCEPT
 </​code>​ </​code>​
-INPUT et OUTPUT, pour ne pas avoir à répéter ce rappel, plus bas, quand nous mettrons en place les règles ​de ces chaînes INPUT et OUTPUT de la table FILTER.+INPUT et OUTPUT, pour ne pas avoir à répéter ce rappel, plus bas, quand nous mettrons en place les règles ​des chaînes INPUT et OUTPUT de la table FILTER.
  
 **__Et pour redonner accès à internet à l'​ordinateur B.__** **__Et pour redonner accès à internet à l'​ordinateur B.__**
Ligne 904: Ligne 907:
 Tenons compte de ces rappels, pour ajouter une connexion FTP et SSH loggées, et puisqu'​on y est un petit filtrage supplémentaire au niveau des Flags TCP. Tenons compte de ces rappels, pour ajouter une connexion FTP et SSH loggées, et puisqu'​on y est un petit filtrage supplémentaire au niveau des Flags TCP.
  
-<​code ​text firewall_gateway.sh>​+<​code ​bash firewall_gateway.sh>​
 #!/bin/sh #!/bin/sh
 ### BEGIN INIT INFO ### BEGIN INIT INFO
Ligne 1007: Ligne 1010:
    
    
-# Les règles ​imcp pour OUTPUT ​ INPUT et FORWARD+# Les règles ​ICMP pour OUTPUT ​ INPUT et FORWARD
    
 /​sbin/​iptables -A OUTPUT -p icmp --icmp-type 0 -j ACCEPT /​sbin/​iptables -A OUTPUT -p icmp --icmp-type 0 -j ACCEPT
doc/reseau/iptables-pare-feu-pour-une-passerelle.txt · Dernière modification: 01/11/2015 18:20 par milou

Pied de page des forums

Propulsé par FluxBB