• # pas mal mais ...

    Posté par . En réponse au message Iptables 3 cartes reseaux. Évalué à 1.


    #Bloque eth2 et eth1 de communiquer
    iptables -A FORWARD -i eth1 -o eth0 -j DROP
    iptables -A FORWARD -i eth2 -o eth0 -j DROP


    #Autorisé eth2 et eth1 a accédé a eth0
    ipables -A FORWARD -i eth1 -o eth0 -j ACCEPT
    ipables -A FORWARD -i eth2 -o eth0 -j ACCEPT

    #Filtrer les arrivé d'internet
    iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED, RELATED -j ACCEPT
    iptables -A FORWARD -i eth0 -o eth2 -m state --state ESTABLISHED, RELATED -j ACCEPT


    en gras tu bloques le trafic de eth1 et eth2 vers eth0, tu l'accepte juste apres...


    je ferais

    iptables -F INPUT
    iptables -F OUTPUT
    iptables -F FORWARD

    #Empeche eth2 et eth1 de communiquer
    iptables -A FORWARD -i eth1 -o eth2 -j DROP
    iptables -A FORWARD -i eth2 -o eth1 -j DROP

    #Autorise eth2 et eth1 à accéder a eth0
    ipables -A FORWARD -i eth1 -o eth0 -j ACCEPT
    ipables -A FORWARD -i eth2 -o eth0 -j ACCEPT

    #Filtrer les arrivées d'internet
    iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED, RELATED -j ACCEPT
    iptables -A FORWARD -i eth0 -o eth2 -m state --state ESTABLISHED, RELATED -j ACCEPT

    #Filtrer les PC qui peuvent aller sur internet
    iptables -A FORWARD -s 192.162.119.x/24 -o eth0 -j ACCEPT
    iptables -A FORWARD -s 10.117.27.y/8 -o eth0 -j ACCEPT



    il faut surement adapter les lignes en gras pour faire correspondre les adresses IP et le masque à ton installation personnelle.