Vous n'êtes pas identifié(e).
Pages : 1
Dernière modification par zouk (13-10-2021 16:58:36)
utilisateur de Debian Sid et Archlinux ( et je trifouille sur Gentoo et Fedora)
Hors ligne
Dernière modification par spawn63 (11-09-2021 08:08:04)
« L'informatique semble encore chercher la recette miracle qui permettra aux gens d'écrire des programmes corrects sans avoir à réfléchir. Au lieu de cela, nous devons apprendre aux gens comment réfléchir. »
Anonyme
Hors ligne
Je ne comprend pas trop
Alors tu es plus avancé que moi car je ne comprends strictement rien au message de zook.
Perso je pense qu'aller plus loin en informatique est de savoir ce qui ce passe en amont, donc dans l'exemple d'iptables qui permet t’éditer des chaînes et d'affiner la configuration de ton pare-feu
A mon avis, utiliser iptables ou n'importe pare-feu sans de bonnes bases en réseau, c'est mettre la charrue avant les boeufs.
Il vaut mieux montrer que raconter.
Hors ligne
utilisateur de Debian Sid et Archlinux ( et je trifouille sur Gentoo et Fedora)
Hors ligne
A mon avis, utiliser iptables ou n'importe pare-feu sans de bonnes bases en réseau, c'est mettre la charrue avant les boeufs.
Oui en effet vu comme ça, tu n'est certainement pas dans l'erreur
Dernière modification par spawn63 (11-09-2021 17:28:26)
« L'informatique semble encore chercher la recette miracle qui permettra aux gens d'écrire des programmes corrects sans avoir à réfléchir. Au lieu de cela, nous devons apprendre aux gens comment réfléchir. »
Anonyme
Hors ligne
je crois en me relisant que je n'étais pas très clair dans mes explications
C'est bien de le reconnaître. Mais de mon point de vue ce nouveau message n'est guère plus éclairant, il ne fait que paraphraser le premier sans apporter grand-chose de neuf.
ce que je veux savoir, c'est si je dois bien mettre une règle spécifique pour l'interface réseau
Une règle pour quoi faire ? Et quelles sont les politiques et règles déjà en place ? Une règle isolée de son contexte ne vaut rien par elle-même.
Tu peux faire comme si je ne connaissais rien à ufw. D'ailleurs je ne connais rien à ufw excepté que c'est un frontal d'iptables que je connais très bien en revanche.
Il vaut mieux montrer que raconter.
Hors ligne
Pour IPTABLES ça donne ça
Après j'ouvre chaque port que je souhaite laisser passer par exemple le port SSH dans les deux sens (si je change pas la config du port)
Pour IPTABLES
Pour le moment pas de problème
Moi ce que je voudrais savoir c'est pourquoi rajouter une règle pour une interface réseau comme je l'ai vu sur certains sites (https://www.digitalocean.com/community/ … u-20-04-fr) qui proposent de rajouter une entrée spécifique pour l'interface
car pour le coup je ne comprends pas l’intérêt de cette commande.
Vous pouvez me répondre en donnant exemple IPTABLES. je comprends le fonctionnement, c'est juste que je suis plus à l'aise pour lune gestion quotidienne (pour le moment!!)
Merci
Dernière modification par zouk (12-09-2021 09:41:25)
utilisateur de Debian Sid et Archlinux ( et je trifouille sur Gentoo et Fedora)
Hors ligne
Avec iptables, on doit ajouter des règles explicites basées sur l'état de suivi de connexion (conntrack).
pourquoi rajouter une règle pour une interface réseau
Si la machine a plusieurs interfaces réseau, on peut vouloir filtrer différemment sur chacune. Par exemple un serveur situé entre internet et un réseau local, on peut vouloir autoriser l'accès à certains services depuis ou vers le réseau local mais pas depuis ou vers internet. Les pirates en herbe peuvent vouloir autoriser le trafic P2P sur leur VPN et l'interdire sur leur interface ethernet/wifi par peur de se faire flasher par la patrouille.
D'ailleurs une machine a toujours plusieurs interfaces réseau, car il y a toujours l'interface de loopback "lo" qui sert aux communications entre processus locaux (sur "localhost", par exemple pour l'impression via CUPS). Là encore ufw ajoute sûrement des règles implicites pour gérer le trafic sur cette interface, avec iptables il faut le faire explicitement.
Attention à la façon dont les règles se combinent. Avec iptables, c'est la première qui correspond qui gagne.
Dernière modification par raleur (12-09-2021 10:13:22)
Il vaut mieux montrer que raconter.
Hors ligne
utilisateur de Debian Sid et Archlinux ( et je trifouille sur Gentoo et Fedora)
Hors ligne
Comme la science n'est pas infuse, elle se diffuse.
Useless Use of Cat Award
Filenames and Pathnames in Shell: How to do it Correctly
À chaque problème sa solution, à chaque solution son moyen, si pas de moyen, toujours le problème !
Hors ligne
Pages : 1