• # IP6tables

    Posté par . En réponse au message IPtables -configuration. Évalué à 1. Dernière modification le 25 avril 2019 à 19:09.

    Pour rappel, j'en suis à ceci :

    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP

    // Autorise les connexions déjà établies et localhost

    iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT

    iptables -A OUTPUT -m state --state ESTABLISHED -j ACCEPT

    iptables -A INPUT -i lo -j ACCEPT

    // TOR
    iptables -A OUTPUT -p tcp -m tcp --dport 9050 -j ACCEPT

    // DNS

    iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT

    iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

    // HTTP

    iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT

    // HTTPS
    iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT

    // Mail SMTP
    // iptables -A INPUT -p tcp --dport 25 -j DROP
    iptables -A OUTPUT -p tcp --dport 25 -j ACCEPT

    // iptables -A INPUT -p tcp --dport 587 -j DROP
    // iptables -A OUTPUT -p tcp --dport 587 -j DROP

    // Transmission
    iptables -A INPUT -p udp --dport 51413 -j ACCEPT
    iptables -A OUTPUT -p udp --dport 51413 -j ACCEPT

    // NTP (horloge du serveur)
    iptables -A OUTPUT -p udp --dport 123 -j ACCEPT

    Qui me semble fonctionnel et minimal.

    Sauf que le même ensemble de règles avec ip6tables en plus, tout fonctionne sauf smtp.

    Merci d'avance.

    NB : comment faire sur ce forum pour que # ne soit pas interpreté comme titre, afin de gagner en lisibilité ? Remplacé par // bien que ça ne fasse aucun sens, en attendant.