Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente | Prochaine révision Les deux révisions suivantes | ||
doc:reseau:iptables-pare-feu-pour-une-passerelle [16/11/2014 10:26] Hypathie [Les règles du pare-feu pas à pas] |
doc:reseau:iptables-pare-feu-pour-une-passerelle [16/11/2014 10:32] Hypathie [Les règles du pare-feu pas à pas] |
||
---|---|---|---|
Ligne 597: | Ligne 597: | ||
##On garde nos règles concernant le DROP sur FORWARD (FILTER) | ##On garde nos règles concernant le DROP sur FORWARD (FILTER) | ||
#mais on oublie pas eth1 ! | #mais on oublie pas eth1 ! | ||
- | /sbin/iptables -t filter -A FORWARD -i eth1 -o eth0 -s 192.168.1.0/24 -d 0.0.0.0/0 -p\ | + | iptables -t filter -A FORWARD -i eth1 -o eth0 -s 192.168.1.0/24 -d 0.0.0.0/0 -p\ |
tcp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT | tcp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT | ||
- | /sbin/iptables -t filter -A FORWARD -i eth0 -o eth1 -s 0.0.0.0/0 -d 192.168.1.0/24 -p\ | + | iptables -t filter -A FORWARD -i eth0 -o eth1 -s 0.0.0.0/0 -d 192.168.1.0/24 -p\ |
tcp -m state --state ESTABLISHED,RELATED -j ACCEPT | tcp -m state --state ESTABLISHED,RELATED -j ACCEPT | ||
- | /sbin/iptables -t filter -A FORWARD -i eth1 -o eth0 -s 192.168.1.0/24 -d 0.0.0.0/0 -p icmp\ | + | iptables -t filter -A FORWARD -i eth1 -o eth0 -s 192.168.1.0/24 -d 0.0.0.0/0 -p icmp\ |
-m state --state NEW,ESTABLISHED,RELATED -j ACCEPT | -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT | ||
- | /sbin/iptables -t filter -A FORWARD -i eth0 -o eth1 -s 0.0.0.0/0 -d 192.168.1.0/24 -p icmp\ | + | iptables -t filter -A FORWARD -i eth0 -o eth1 -s 0.0.0.0/0 -d 192.168.1.0/24 -p icmp\ |
-m state --state ESTABLISHED,RELATED -j ACCEPT | -m state --state ESTABLISHED,RELATED -j ACCEPT | ||
#décocher les deux règles ci-dessous si un serveur DNS n'est pas installé sur la passerelle | #décocher les deux règles ci-dessous si un serveur DNS n'est pas installé sur la passerelle | ||
- | #/sbin/iptables -t filter -A FORWARD -i eth1 -o eth0 -s 192.168.1.0/24 -d 0.0.0.0/0 -p udp\ | + | #iptables -t filter -A FORWARD -i eth1 -o eth0 -s 192.168.1.0/24 -d 0.0.0.0/0 -p udp\ |
# --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT | # --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT | ||
- | #/sbin/iptables -t filter -A FORWARD -i eth0 -o eth1 -s 0.0.0.0/0 -d 192.168.1.0/24 -p udp\ | + | #iptables -t filter -A FORWARD -i eth0 -o eth1 -s 0.0.0.0/0 -d 192.168.1.0/24 -p udp\ |
# --dport 53 -m state --state ESTABLISHED,RELATED -j ACCEPT | # --dport 53 -m state --state ESTABLISHED,RELATED -j ACCEPT | ||
- | ##Règles pour INPUT et OUTPUT | + | ##Règles icmp pour INPUT et OUTPUT |
iptables -t filter -A INPUT -p icmp -i eth0 -m conntrack\ | iptables -t filter -A INPUT -p icmp -i eth0 -m conntrack\ | ||
--ctstate ESTABLISHED,RELATED -j ACCEPT | --ctstate ESTABLISHED,RELATED -j ACCEPT |