OVH Cloud OVH Cloud

combien de firewalls ?

1 réponse
Avatar
LR
Salut,

J'essaie de de configurer mon firewall sous redhat 9. J'ai lu pas mal de
trucs sur iptables et j'ai exécuté hier des commandes comme
/sbin/iptables -t filter -D OUTPUT -o eth0 -s 192.168.0.253 -d
192.168.0.0/24 -j ACCEPT.

Ensuite, je pouvais faire /sbin/iptables -L et les règles que j'avais ajouté
s'affichaient.

Aujourd'hui, j'ai allumé mon ordinateur et exécuté /sbin/iptables -L et tout
ce que j'ai vu est
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Donc mes règles d'hier... Où sont-elles passées ???

Comme ces commandes sont assez complexes et qu'il est assez difficile de s'y
familiariser, j'ai installé webmin (www.webmin.com). J'ai ajouté un module
pour la gestion de iptables
(http://www.niemueller.de/webmin/modules/iptables/) que je n'ai pas encore
réussi à utiliser (No valid interface combinations for template mode).
J'ai constaté que dans l'onglet "réseau" il y avait déjà "Linux firewall" et
"Shorewall firewall". Lequel dois-je utiliser ?

J'ai essayé d'ajouter des règles avec Linux Firewall qui semble utiliser
iptables et j'ai pu le faire, mais lorsque ensuite j'ai exécuté
/sbin/iptables -L, je n'ai vu aucun changement...

Je suis sous redhat 9.0, merci à qui pourrait m'aider à mettre de l'ordre
dans tout ça...
Lilian

1 réponse

Avatar
Olivier Hoarau
Donc mes règles d'hier... Où sont-elles passées ???


Il faut que tu penses à les lancer à chaque démarrage de ta station. Tu
peux les mettre dans un fichier /etc/rc.d/rc.firewall (à adapter sur ta
redhat)

#!/bin/bash
tes règles du style
/sbin/iptables -t filter -D OUTPUT -o eth0 -s 192.168.0.253 -d
192.168.0.0/24 -j ACCEPT
patatipatata

le rendre exécutable (chmod 755) et lancer ce script dans
/etc/rc.d/rc.local.


Je suis sous redhat 9.0, merci à qui pourrait m'aider à mettre de l'ordre
dans tout ça...


Je te file une URL elle te construit des règles iptables adaptées à ta
config, pas besoin de plonger dans la lourde théorie de netfilter.
http://morizot.net/firewall/gen/index.php

Olivier
--
_______________________________
FUNIX - http://www.funix.org
Mettez un pingouin dans votre PC
Page perso - http://olivier.funix.org