• [^] # Re: pas mal mais ...

    Posté par . En réponse au message Iptables 3 cartes reseaux. Évalué à 1.


    juste quelques éclaircissements:
    les trois premières lignes servent à quoi?
    et le /24 ou /8 sert à quoi aussi ?


    man iptables (tres utile la commande man
    ou google nous dit

    http://www.delafond.org/traducmanfr/man/man8/iptables.8.html


    -F, --flush [chaîne]
    Vide la chaîne sélectionnée (ou toutes les chaînes de la table si aucune n'est précisée). Ceci équivaut à effacer toutes les règles une par une.
    -Z, --zero [chaîne]
    Met à zéro le compteur de paquets et d'octets dans toutes les chaînes. Il est autorisé d'associer l'option -L, --list (liste), pour visualiser les compteurs juste avant qu'ils ne soient initialisés (voir ci-dessus).



    enfin, oui les deux dernieres lignes
    #Filtrer les PC qui peuvent aller sur internet
    iptables -A FORWARD -s 192.162.119.x/24 -o eth0 -j ACCEPT
    iptables -A FORWARD -s 10.117.27.y/8 -o eth0 -j ACCEPT

    sont pour chacune des deux IP que tu veux autorisé à sortir vers eth0

    le /24 veut dire avec un masque de sous reseau de 255.255.255.0
    le /8 veut dire avec un masque de sous reseau de 255.0.0.0

    cela permet donc d'autoriser tout le reseau si tu met 0 à la place de x ou y.
    tu dois pouvoir t'en passer en mettant les adresses IPs des machines si tu veux cibler certaines machines bien particulieres.

    attention, une adresse IP ca peut se changer
    il faut peut-etre plutot voir pour filter à partir de l'adresse MAC de la carte reseau.

    dans tous les cas, les reponses à tes questions se trouve dans le
    man iptables (cité plus haut)