Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
doc:reseau:iptables-pare-feu-pour-une-passerelle [16/11/2014 10:54] Hypathie [Un pare-feu avancé pour le routeur-debian] |
doc:reseau:iptables-pare-feu-pour-une-passerelle [16/11/2014 11:19] Hypathie [Les règles du pare-feu pas à pas] |
||
---|---|---|---|
Ligne 491: | Ligne 491: | ||
> ping de l'un de ces ordi vers google est ok | > ping de l'un de ces ordi vers google est ok | ||
- | * __Sans suivi de connexion__ : | + | * __Dans les deux sens d'une interface à l'autre__ : |
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT | iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT | ||
Ligne 510: | Ligne 510: | ||
> On autorise le passage de eth1 à eth0 et de eth0 à eth1 | > On autorise le passage de eth1 à eth0 et de eth0 à eth1 | ||
- | * __Avec suivi de connexion__ : | + | * __Avec suivi de connexion d'une interface à l'autre avec des règles différentes__ : |
iptables -t filter -A FORWARD -i eth1 -o eth0 -s 192.168.1.0/24 -d 0.0.0.0/0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT | iptables -t filter -A FORWARD -i eth1 -o eth0 -s 192.168.1.0/24 -d 0.0.0.0/0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT | ||
Ligne 863: | Ligne 863: | ||
iptables -A OUTPUT -o eth1 -j ACCEPT | iptables -A OUTPUT -o eth1 -j ACCEPT | ||
- | # On garde nos règles concernant le DROP sur FORWARD (FILTER) | + | # On garde nos règles concernant FORWARD (FILTER) |
iptables -t filter -A FORWARD -i eth1 -o eth0 -s 192.168.1.0/24 -d 0.0.0.0/0 -p tcp\ | iptables -t filter -A FORWARD -i eth1 -o eth0 -s 192.168.1.0/24 -d 0.0.0.0/0 -p tcp\ |