• [^] # Re: et la

    Posté par . En réponse au message partage cnx adsl. Évalué à 1.

    voila le voici au propre :

    script iptables

    /sbin/iptables -t nat -F
    /sbin/iptables -t mangle -F
    /sbin/iptables -t filter -F
    /sbin/iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j
    ACCEPT
    /sbin/iptables -A INPUT -i eth0 -j ACCEPT /sbin/iptables -A INPUT -i lo
    -j ACCEPT
    /sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    /sbin/iptables -A INPUT -j LOG --log-prefix "INPUT DROP
    /sbin/iptables -A INPUT -p icmp -j LOG --log-prefix "PING /sbin/iptables
    -A INPUT -j DROP
    /sbin/iptables -A FORWARD -d 192.168.1.0/24 -j ACCEPT
    /sbin/iptables -A FORWARD -i eth0 -j ACCEPT
    /sbin/iptables -A FORWARD -j LOG --log-prefix "FORWARD DROP
    /sbin/iptables -A FORWARD -j DROP
    /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE

    echo 1 > /proc/sys/net/ipv4/ip_forward

    voila