Alors tu n'auras pas de réponses sur tout, comme je disais, c'est un pote admin réseaux qui en a écrit une partie, et je ne me rappelle plus forcement des explication sur le moment.
En même temps, en 1 an je n'y ai pas touché ...
Donc :
if [ -x /usr/bin/logger ]; then
logger -p info "Activating firewall script"
fi
Ca c'est juste pour mettre une entrée dans syslog quand le script est lancé.
C'est un peu du debug, tu peux l'enlever.
Ca c'est pour activer le suivi de connexion en FTP, pour faire du FTP "actif".
Je m'en servais avant mais plus maintenant.
Donc si tu n'installe pas de serveur FTP, tu peux enlever aussi.
Ca crée le comportement par défaut des règles OUTPUT, INPUT, FORWARD.
Mais ca me semble surprenant que ca soit ACCEPT par défaut ...
cat /proc/net/ip_tables_names | while read table; do
iptables -t $table -L -n | while read c chain rest; do
if test "X$c" = "XChain" ; then
iptables -t $table -F $chain
fi
done
iptables -t $table -X
done
Ca pour être franc, c'est mon pote qui l'a mis, il m'avait expliqué à l'époque, mais il semblerait que j'ai oublié.
Je dirais que ca parcoure des régles pour en faire quelque chose.
echo 1 > /proc/sys/net/ipv4/ip_forward
Ca c'est pour activer le NAT (1 IP publique => des IP privées).
C'est le plus important pour toi, et de mémoire, ce qu'on ne peut pas faire dans l'interface de PROXMOX.
ip addr flush dev vmbr0 scope
Ca c'est pour configurer le bridge réseau utilisé par PROXMOX (vmbr0).
Si des pros de iptables passent dans le coin pour de plus amples explications, je les en remercierais aussi beaucoup :-).
[^] # Re: Autant de ligne ?
Posté par fanto30 . En réponse au message Proxmox serveur Kimsufi. Évalué à 1.
Alors tu n'auras pas de réponses sur tout, comme je disais, c'est un pote admin réseaux qui en a écrit une partie, et je ne me rappelle plus forcement des explication sur le moment.
En même temps, en 1 an je n'y ai pas touché ...
Donc :
Ca c'est juste pour mettre une entrée dans syslog quand le script est lancé.
C'est un peu du debug, tu peux l'enlever.
Ca c'est pour activer le suivi de connexion en FTP, pour faire du FTP "actif".
Je m'en servais avant mais plus maintenant.
Donc si tu n'installe pas de serveur FTP, tu peux enlever aussi.
Ca crée le comportement par défaut des règles OUTPUT, INPUT, FORWARD.
Mais ca me semble surprenant que ca soit ACCEPT par défaut ...
Ca pour être franc, c'est mon pote qui l'a mis, il m'avait expliqué à l'époque, mais il semblerait que j'ai oublié.
Je dirais que ca parcoure des régles pour en faire quelque chose.
Ca c'est pour activer le NAT (1 IP publique => des IP privées).
C'est le plus important pour toi, et de mémoire, ce qu'on ne peut pas faire dans l'interface de PROXMOX.
Ca c'est pour configurer le bridge réseau utilisé par PROXMOX (vmbr0).
Si des pros de iptables passent dans le coin pour de plus amples explications, je les en remercierais aussi beaucoup :-).