Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
864 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

iptables

n°1479424
fabrizio_9​2
Posté le 05-11-2022 à 18:53:00  profilanswer
 

Bonsoir,
 
Cette question est pour comprendre le fonctionnement d'iptables.
 
Sur une machine Linux, je souhaiterai filtrer le trafic vers le web.
La règle suivante serait implémentée:
 
sudo iptables -A OUTPUT -o eth0 -p tcp --dport 80 --sport 1024:65535 -j ACCEPT
 
Je la comprends ainsi: tout mes paquets émis depuis un port>1024 vers une machine sur le port 80 peuvent passer.
 
Comment ça se passe pour les paquets en retour? Il faut créer une règle pour qu'ils passent ou pas?
sudo iptables -A INPUT -o eth0 -p tcp --dport 1024:65535 --sport 80 -j ACCEPT
 
Merci


Message édité par fabrizio_92 le 05-11-2022 à 19:48:06
mood
Publicité
Posté le 05-11-2022 à 18:53:00  profilanswer
 

n°1479430
Ivy gu
3 blobcats dans un trenchcoat
Posté le 05-11-2022 à 22:39:35  profilanswer
 

pour les paquets retour tu peux filtrer sur les sessions déjà établies il me semble (filtre sur "established" dans la doc)
 
ceci dit attention, iptables est en passe d'être obsolète, si tu commences un projet maintenant je te conseille d'utiliser directement son successeur, nftables.


---------------
The Mystery of the Bloomfield Bridge
n°1479433
fabrizio_9​2
Posté le 06-11-2022 à 13:44:22  profilanswer
 

Ivy gu a écrit :

pour les paquets retour tu peux filtrer sur les sessions déjà établies il me semble (filtre sur "established" dans la doc)
 
ceci dit attention, iptables est en passe d'être obsolète, si tu commences un projet maintenant je te conseille d'utiliser directement son successeur, nftables.


 
Oui, on peut filtrer sur les sessions déjà établies... prochaine étape de mon apprentissage. Je vais regarder nftables, merci.


Aller à :
Ajouter une réponse
 

Sujets relatifs
Iptables : 2 regles pour deux tunnels GRELancer mes regles IPTABLES au démarrage
IPTablesRègles iptables
iptables et openvpnAutoriser l'accès internet via iptables
[Iptables] Geoip : No chain/target/matchProblème iptables / firewalld
iptables: Drop/Reject IPsOpenVPN & routeur: Configuration iptables/routing ?
Plus de sujets relatifs à : iptables


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)