• [^] # Re: Autant de ligne ?

    Posté par . En réponse au message Proxmox serveur Kimsufi. Évalué à 1.

    Alors tu n'auras pas de réponses sur tout, comme je disais, c'est un pote admin réseaux qui en a écrit une partie, et je ne me rappelle plus forcement des explication sur le moment.

    En même temps, en 1 an je n'y ai pas touché ...

    Donc :

    if [ -x /usr/bin/logger ]; then
    logger -p info "Activating firewall script"
    fi

    Ca c'est juste pour mettre une entrée dans syslog quand le script est lancé.
    C'est un peu du debug, tu peux l'enlever.

    modprobe ip_conntrack || exit 1
    modprobe ip_conntrack_ftp || exit 1
    modprobe ip_nat_ftp || exit 1

    Ca c'est pour activer le suivi de connexion en FTP, pour faire du FTP "actif".
    Je m'en servais avant mais plus maintenant.
    Donc si tu n'installe pas de serveur FTP, tu peux enlever aussi.

    iptables -P OUTPUT ACCEPT
    iptables -P INPUT ACCEPT
    iptables -P FORWARD ACCEPT

    Ca crée le comportement par défaut des règles OUTPUT, INPUT, FORWARD.
    Mais ca me semble surprenant que ca soit ACCEPT par défaut ...

    cat /proc/net/ip_tables_names | while read table; do
    iptables -t $table -L -n | while read c chain rest; do
    if test "X$c" = "XChain" ; then
    iptables -t $table -F $chain
    fi
    done
    iptables -t $table -X
    done

    Ca pour être franc, c'est mon pote qui l'a mis, il m'avait expliqué à l'époque, mais il semblerait que j'ai oublié.
    Je dirais que ca parcoure des régles pour en faire quelque chose.

    echo 1 > /proc/sys/net/ipv4/ip_forward

    Ca c'est pour activer le NAT (1 IP publique => des IP privées).
    C'est le plus important pour toi, et de mémoire, ce qu'on ne peut pas faire dans l'interface de PROXMOX.

    ip addr flush dev vmbr0 scope

    Ca c'est pour configurer le bridge réseau utilisé par PROXMOX (vmbr0).

    Si des pros de iptables passent dans le coin pour de plus amples explications, je les en remercierais aussi beaucoup :-).