URL: https://linuxfr.org/forums/linux-debian-ubuntu/posts/debian-31-installer-un-pare-feu Title: debian 3.1: installer un pare feu Authors: Tonguim Ferdinand GUINKO Date: 2007年04月29日T22:12:29+02:00 Tags: debian Score: 0 Bonjour, décidément, je suis apparemment l'animateur principal de cette rubrique. J'ai un autre souci: mettre en place un pare feu (firewall) sur un pc debian 3.1. Ce pare feu sera à la frontière réseau local/internet et devra empêcher les instrusions malveillantes dans le réseau, et filtrer les flux (entrants surtout) dans le réseau etc. Le pare feu devra tout simplement sécuriser le réseau. Voici mon script à cet effet: Afin que mon script s'exécute à chaque démarrage du pc, je le placerai dans le dossier /etc/init.d/ . ##Pour autoriser des connections entrantes tcp (internet-> vers mon reseau): ptables -A INPUT -s [allowed-client-ip] -p tcp,udp --dport [port] -j ACCEPT iptables -A OUTPUT -d [allowed-client-ip] -p tcp,udp --sport [port] -j ACCEPT -m state --state ESTABLISHED ##Pour autoriser les connections sortantes tcp (initiées par des pc de mon réseau): iptables -A OUTPUT -d [destination-server-ip] -p tcp,udp --dport [port] -j ACCEPT iptables -A INPUT -s [destination-server-ip] -p tcp,udp --sport [port] -j ACCEPT -m state --state ESTABLISHED ##pour autoriser le ssh depuis l'exterieur iptables -A INPUT -s 0/0 -p tcp --dport 22 -j ACCEPT # Plus nécessaire car OUTPUT est ACCEPT .. # iptables -A OUTPUT -d 0/0-p tcp --sport 22 -j ACCEPT -m state --state ESTABLISHED S'il y'a des experts qui ont déjà eu cette expérience, leurs commentaires et apports sont les bienvenus. Merci

AltStyle によって変換されたページ (->オリジナル) /