• [^] # Re: tu fais tes regles à l'envers

    Posté par . En réponse au message Configuration simple d'un firewall. Évalué à 1.

    À quoi bon bloquer en sortie si c'est pour tout autoriser derrière ?

    (arcaik) |> ~ <| cat /etc/iptables/iptables.rules 
    *filter
    :INPUT DROP [0:0]
    :FORWARD DROP [0:0]
    :OUTPUT ACCEPT [0:0]
    -A INPUT -i lo -j ACCEPT 
    -A INPUT -p icmp -j ACCEPT 
    -A INPUT -p udp --dport ntp -j ACCEPT
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
    COMMIT
    

    C'est la configuration sur mon PC portable (donc, aucun service réseau à par NTP).