• # Bonjour

    Posté par . En réponse au message Configuration d'iptables sur serveur. Évalué à 3.

    => Le résultat peut être concluant mais les chaines INPUT, FORWARD et OUTPUT sont en policy ACCEPT et non en DROP.

    J'avais tenté ces lignes de cmd mais sans succès :

    sudo iptables -D INPUT DROP &&
    sudo iptables -D OUTPUT DROP &&
    sudo iptables -D FORWARD DROP

    Pour mettre la politique à DROP c’est l’option -P

    Ça t’évite d’avoir à mettre la règle pour fermer tous les autres ports.

    Si vous avez des suggestions concernant mes prochaines misent en place.

    Il faut certainement que tu autorises certains trucs, comme le DNS, un peu d’ICMP... les connexions qui sont liées à des connexions autorisées (état RELATED)...

    Tu as peut-être déjà lu : https://doc.ubuntu-fr.org/iptables

    xmpp, sftp et turtl d'un serveur ainsi qu'un VPN sur un VPS

    Le mieux est de lire la documentation de chacun de ces projets pour connaître les ports à ouvrir, et pourquoi... parfois certains sont obligatoires et d’autres optionnels, pour le P2P notamment.

    Perso j’ai arrêté d’écrire directement mes règles iptables directement, j’utilise shorewall qui simplifie bien la vie.