• # re

    Posté par . En réponse au message iptables+ports+internet. Évalué à 3.

    Bon, au bout du 3eme post, je vois que tu n'as pas beaucoup progressé au niveau d'iptables ...
    Je pense qu'il serait vraiment temps que tu lises ce tutoriel:

    http://iptables-tutorial.frozentux.net/iptables-tutorial.html(...)

    En effet, à lire tes posts, tu es passé à côté de beaucoup de choses ...

    Un firewall de base pour un poste directement connecté au net via ppp0 serait:

    # Règles par défaut
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP

    # Sorties: les trucs de bases
    iptables -A OUPUT -m multiport -p tcp --dport 21,25,80,110,443 -j ACCEPT
    iptables -A OUPUT -p udp --dport 53 -j ACCEPT

    # Entrèe: rien sauf les flux relatifs à nos sorties
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    Voila. Après il faut vraiment que tu comprennes le truc pour écrire un firewall digne de ce nom.
    Par exemple, quand je vois ça:


    iptables -t filter -A OUTPUT -o eth0 -s 192.168.0.0/24 -d 192.168.0.0/24 -j ACCEPT
    iptables -t filter -A INPUT -i eth0 -s 192.168.0.0/24 -d 192.168.0.0/24 -j ACCEPT


    Je ne peux m'empecher de penser à la table FORWARD bizarrement !
    Attention, des erreurs peuvent s'etre glissées dans mon script plus haut. En effet, il est à peine dix heures du matins donc bon ...