Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1289 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  [FIREWALL] Mes règles de firewall sont-elles bonnes ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[FIREWALL] Mes règles de firewall sont-elles bonnes ?

n°68633
tatanka
Posté le 18-02-2002 à 17:20:51  profilanswer
 

iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
 
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
 
iptables -N block
iptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A block -m state --state NEW -i ! ppp0 -j ACCEPT
iptables -A block -j DROP
 
iptables -A INPUT -j block
iptables -A FORWARD -j block
 
echo 1 > /proc/sys/net/ipv4/ip_forward
 
 
c'est suffisant pour rien laisser passer (config pour un PC qui ne fait que du nat).
Sinon, y-a plus bourrin (je peux plus me connecter avec la passerelle dans ce cas, mais c'est plus efficace p-t) :
 
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
 
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
 
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state NEW -i ! ppp0 -j ACCEPT
iptables -A FORWARD -j DROP
 
iptables -P INPUT DROP
iptables -P OUTPUT DROP
 
echo 1 > /proc/sys/net/ipv4/ip_forward
 
 
à votre avis ?
j'ai rien oublier (je viens juste de le mettre en place, donc y-a p-t un truc que j'ai fais de travers ?)

 

[jfdsdjhfuetppo]--Message édité par tatanka--[/jfdsdjhfuetppo]

mood
Publicité
Posté le 18-02-2002 à 17:20:51  profilanswer
 

n°68645
tatanka
Posté le 18-02-2002 à 17:37:43  profilanswer
 

svp ?

n°68657
eon
Posté le 18-02-2002 à 18:16:40  profilanswer
 

c un peu gruik de dropper certains paquets ICMP mais sinon à part ca ca à l'air bien :)

n°68660
tatanka
Posté le 18-02-2002 à 18:21:10  profilanswer
 

eon a écrit a écrit :

c un peu gruik de dropper certains paquets ICMP mais sinon à part ca ca à l'air bien :)  




 
le premier est bien ?
 
parce que le deuxieme est contraignant, alors si le premier est bon, c'est aussi bien


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  [FIREWALL] Mes règles de firewall sont-elles bonnes ?

 

Sujets relatifs
[FIREWALL] Où trouve t-on les log de se qui entre et sort ?Licq et regles Kmail
[newbie] Pb Firewall et EdonkeyFirewall + serveur DNS + serveur mail sur la meme machine
single network firewall URGENT.............Configuration d'un Firewall avec ipchains
linux pour les débutants : facile quand on a les bonnes docs !Firewall et SSL
firewall sous FreeBSDScript NAT + firewall simple
Plus de sujets relatifs à : [FIREWALL] Mes règles de firewall sont-elles bonnes ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR