Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
doc:reseau:iptables-pare-feu-pour-une-passerelle [14/10/2014 23:29] captnfab [La table de routage] |
doc:reseau:iptables-pare-feu-pour-une-passerelle [15/10/2014 05:19] Hypathie [La table NAT] |
||
---|---|---|---|
Ligne 148: | Ligne 148: | ||
rtt min/avg/max/mdev = 0.338/0.409/0.546/0.098 ms</code> | rtt min/avg/max/mdev = 0.338/0.409/0.546/0.098 ms</code> | ||
+ | =) | ||
- | *Par contre le ping de l'ordinateur A (192.168.0.0/22) vers l'ordinateur B (192.168.1.0/22) | + | * Par contre le ping de l'ordinateur A (192.168.0.0/22) vers l'ordinateur B (192.168.1.0/22) |
<code user>ping 192.168.1.2</code> | <code user>ping 192.168.1.2</code> | ||
<code>PING 192.168.1.2 (192.168.1.2) 56(84) bytes of data. | <code>PING 192.168.1.2 (192.168.1.2) 56(84) bytes of data. | ||
Ligne 155: | Ligne 156: | ||
--- 192.168.1.2 ping statistics --- | --- 192.168.1.2 ping statistics --- | ||
3 packets transmitted, 0 received, 100% packet loss, time 1999ms</code> | 3 packets transmitted, 0 received, 100% packet loss, time 1999ms</code> | ||
+ | |||
+ | :-| | ||
Et oui, l'ordinateur A n'est pas derrière la passerelle, et même si sa table de routage est correctement configurée, elle ne peut lui indiquer la route vers le sous réseau 192.168.1.0/24 dont les adresses IP sont, pour tout réseau extérieur au réseau B, y compris le réseau A, identiques à l'IP de la passerelle.\\ | Et oui, l'ordinateur A n'est pas derrière la passerelle, et même si sa table de routage est correctement configurée, elle ne peut lui indiquer la route vers le sous réseau 192.168.1.0/24 dont les adresses IP sont, pour tout réseau extérieur au réseau B, y compris le réseau A, identiques à l'IP de la passerelle.\\ | ||
Ligne 320: | Ligne 323: | ||
iptables -P OUTPUT ACCEPT | iptables -P OUTPUT ACCEPT | ||
</code> | </code> | ||
- | INPUT et OUTPUT, pour ne pas avoir à répéter ce rappel, plus bas, quand nous mettrons en place les règles de ces chaînes INPUT et OUTPUT de la table FILTER. | + | INPUT et OUTPUT, pour ne pas avoir à répéter ce rappel, plus bas, quand nous mettrons en place les règles des chaînes INPUT et OUTPUT de la table FILTER. |
**__Et pour redonner accès à internet à l'ordinateur B.__** | **__Et pour redonner accès à internet à l'ordinateur B.__** | ||
Ligne 904: | Ligne 907: | ||
Tenons compte de ces rappels, pour ajouter une connexion FTP et SSH loggées, et puisqu'on y est un petit filtrage supplémentaire au niveau des Flags TCP. | Tenons compte de ces rappels, pour ajouter une connexion FTP et SSH loggées, et puisqu'on y est un petit filtrage supplémentaire au niveau des Flags TCP. | ||
- | <code text firewall_gateway.sh> | + | <code bash firewall_gateway.sh> |
#!/bin/sh | #!/bin/sh | ||
### BEGIN INIT INFO | ### BEGIN INIT INFO | ||
Ligne 1007: | Ligne 1010: | ||
- | # Les règles imcp pour OUTPUT INPUT et FORWARD | + | # Les règles ICMP pour OUTPUT INPUT et FORWARD |
/sbin/iptables -A OUTPUT -p icmp --icmp-type 0 -j ACCEPT | /sbin/iptables -A OUTPUT -p icmp --icmp-type 0 -j ACCEPT |