• [^] # Re: Bienvenue en 1995 !

    Posté par . En réponse au journal Frugalware: Configuration du parefeu. Évalué à 3.

    Juste pour l'exercice (je n'ai pas encore essayé nftables), voici la version iptables et nftables des commande ci-dessus :

    # Accepter les connexions SSH :
    iptables -A INPUT -p tcp -m tcp –dport 22 -j ACCEPT
    nft add rule ip filter input tcp dport ssh accept
    # Accepter le torrent
    iptables -A INPUT -p tcp -m tcp –dport 6881:6889 -j ACCEPT
    iptables -A INPUT -p udp -m udp –dport 6881:6889 -j ACCEPT
    nft add rule ip filter input {tcp,udp} dport 6881-6889 accept

    Et il accepte directement un fichier de configuration ainsi :

    table ip filter {
     chain input {
     # Accept SSH
     tcp dport ssh accept
     # Accpet torrent
     {tcp,udp} dport 6881-6889 accept
     reject
     }
    }
    

    (ce n'est pas testé)

    Il n'est pas question pour moi de remettre en cause le journal, juste de prendre ces exemples comme exercice (je ne doute pas que frugale y passera rapidement).

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)