• [^] # Re: Merci ! Encore quelques questions...

    Posté par . En réponse au message IPtables -configuration. Évalué à 1. Dernière modification le 25 avril 2019 à 13:34.

    Je reviens à la charge, même si ça ne va pas plaire à tout le monde.

    De là où j'en suis dans ma compréhension de tcp/ip et d'iptables, après avoir tout configuré en drop (mais si inutile pour output et forward, mais bref), un code minimal devrait suffire :

    iptables -A INPUT -i lo -j ACCEPT

    DNS

    iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT

    iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

    HTTP

    iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT

    HTTPS

    iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT

    Sauf que non. Ce que je ne comprend pas, c'est pourquoi sans les lignes :
    iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT

    iptables -A OUTPUT -m state --state ESTABLISHED -j ACCEPT

    rien ne fonctionne. Autoriser lo, dns, http et https devrait pourtant pouvoir suffire à accéder au net, de ce que je comprend. Non ?

    Mes excuses, après ça je vous laisserai en paix jusqu'à lecture complète de ce que je suis sensé lire.