Plutot que d'installer shorewall qui est le firewall par defaut sur la mandrake, j'ai préféré configurer iptables qui est plus générique.
Voilà le fichier de conf iptables :
# Generated by iptables-save v1.2.7a on Tue May 20 16:27:30 2003
*filter
:INPUT DROP [5606:359538]
:FORWARD DROP [0:0]
:OUTPUT DROP [338:50229]
-A INPUT -i lo -j ACCEPT
-A INPUT -i ppp0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i ppp0 -m state --state NEW -j LOG
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -o ppp0 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Tue May 20 16:27:30 2003
Pour l'"implanter", il faut faire un :
iptables-restore < fichier_de_conf_iptables
et "/etc/init.d/iptables save" pour le charger automatiquement.
Je suis débutant en la matière, mais ça a l'air de marcher parfaitement, avec un minimum d'efforts.
Pour les pros : merci de me dire si mon script est bon...
# Re: Configurer un firewall
Posté par Colaur . En réponse au journal Configurer un firewall. Évalué à 1.
Voilà le fichier de conf iptables :
# Generated by iptables-save v1.2.7a on Tue May 20 16:27:30 2003
*filter
:INPUT DROP [5606:359538]
:FORWARD DROP [0:0]
:OUTPUT DROP [338:50229]
-A INPUT -i lo -j ACCEPT
-A INPUT -i ppp0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i ppp0 -m state --state NEW -j LOG
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -o ppp0 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Tue May 20 16:27:30 2003
Pour l'"implanter", il faut faire un :
iptables-restore < fichier_de_conf_iptables
et "/etc/init.d/iptables save" pour le charger automatiquement.
Je suis débutant en la matière, mais ça a l'air de marcher parfaitement, avec un minimum d'efforts.
Pour les pros : merci de me dire si mon script est bon...