Bon, au bout du 3eme post, je vois que tu n'as pas beaucoup progressé au niveau d'iptables ...
Je pense qu'il serait vraiment temps que tu lises ce tutoriel:
Je ne peux m'empecher de penser à la table FORWARD bizarrement !
Attention, des erreurs peuvent s'etre glissées dans mon script plus haut. En effet, il est à peine dix heures du matins donc bon ...
# re
Posté par LaBienPensanceMaTuer . En réponse au message iptables+ports+internet. Évalué à 3.
Je pense qu'il serait vraiment temps que tu lises ce tutoriel:
http://iptables-tutorial.frozentux.net/iptables-tutorial.html(...)
En effet, à lire tes posts, tu es passé à côté de beaucoup de choses ...
Un firewall de base pour un poste directement connecté au net via ppp0 serait:
# Règles par défaut
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
# Sorties: les trucs de bases
iptables -A OUPUT -m multiport -p tcp --dport 21,25,80,110,443 -j ACCEPT
iptables -A OUPUT -p udp --dport 53 -j ACCEPT
# Entrèe: rien sauf les flux relatifs à nos sorties
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Voila. Après il faut vraiment que tu comprennes le truc pour écrire un firewall digne de ce nom.
Par exemple, quand je vois ça:
iptables -t filter -A OUTPUT -o eth0 -s 192.168.0.0/24 -d 192.168.0.0/24 -j ACCEPT
iptables -t filter -A INPUT -i eth0 -s 192.168.0.0/24 -d 192.168.0.0/24 -j ACCEPT
Je ne peux m'empecher de penser à la table FORWARD bizarrement !
Attention, des erreurs peuvent s'etre glissées dans mon script plus haut. En effet, il est à peine dix heures du matins donc bon ...