Bonjour,
J'utilise 2 crontab pour alternativement mettre en DROP et ACCEPT des paquets provenant d'une IP en local avec iptables à 22 h et à 7 h.
Pour faire plus simple :
- A 22 h, j'installe le "drop", ça coupe Internet.
- A 7 h, je l'enlève, ça remet Internet pour cette IP.
Le problème est que si la machine plante et redémarre (ou si un petit malin va la redémarrer), la connexion Internet repart car la crontab pour couper le net ne sera lancée que le prochain soir et iptables a "oublié" la ligne.
J'ai essayé de mettre une crontab de 22 h à 7 h toutes les minutes MAIS le problème que je rencontre est qu'à chaque fois que je fais mon iptables -I, ça rajoute une ligne... Et il me faudrait autant de -D pour les enlever toute et remettre internet, ça ne va donc pas.
Bref, ce qui m'arrangerai c'est de ne pas "répéter" plusieurs lignes avec le iptables -I ou de pouvoir virer toutes les occurences identiques avec un iptables -D.
Merci
Si je n'ai pas été assez clair, demandez moi des précisions.
Edit : Ortho.
Message édité par Master_Jul le 28-12-2003 à 18:46:21