• [^] # Re: tu fais tes regles à l'envers

    Posté par . En réponse au message Configuration simple d'un firewall. Évalué à 3.

    +1

    Par contre, dans le titre il a marqué configuration simple d'un firewall, donc comme dans les posts au-dessus, je m'en tiendrais à rajouter un NEW dans la chaîne OUTPUT et puis c'est tout ! Ou même plutôt :

    iptables -F
    iptables -X
    iptables -t filter -P INPUT DROP
    iptables -t filter -P FORWARD DROP
    iptables -t filter -P OUTPUT DROP
    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    iptables -A OUTPUT -m state ! --state INVALID -j ACCEPT
    iptables -t filter -A INPUT -i lo -j ACCEPT
    iptables -t filter -A OUTPUT -o lo -j ACCEPT
    

    Préciser au cas par cas les ports autorisés en destination, sur un serveur ou un équipement réseau dont on connait à l'avance tous les cas d'utilisations normales et qu'on veut interdire tout ce qui ne correspond pas oui, mais sur une connexion personnelle, ça alourdi l'admin pour rien !