Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Configuration IPtables general

1 réponse
Avatar
hibouuu
REcoucou .... !!

Merci j'ai reformuler le script le voici !

#/bin/sh
# ceci permet d'avoir un simple pare feu ...

### CONFIGURATION #
#pare feu !!!
IPTABLES=/sbin/iptables
#reseau lan :
INTER_LAN=eth0
#reseau internet
EXTER_WEB=ppp0



### REFUSER L'ACCES !!! REGLE GENERAL #
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP

### PERMETTRE LOCALHOST ETRE LIBRE #
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A OUTPUT -o lo -j ACCEPT
$IPTABLES -A FORWARD -i lo -j ACCEPT
$IPTABLES -A FORWARD -o lo -j ACCEPT
####################################


# ma machine -> internet
$IPTABLES -A INPUT -i ppp0 -p tcp --source-port 80 -m state --state
NEW,ESTABLISHED -j ACCEPT
# la reponse internet -> ma machine
$IPTABLES -A OUTPUT -o ppp0 -p tcp --destination-port 80 -m state
--state NEW,ESTABLISHED,RELATED -j ACCEPT


#internet -> serveur (ma machine)
$IPTABLES -A INPUT -i ppp0 -p tcp --destination-port 80 -m state
--state ESTABLISHED,RELATED -j ACCEPT
# serveur (ma machine) -> internet
$IPTABLES -A OUTPUT -o ppp0 -p tcp --source-port 80 -m state --state
NEW,ESTABLISHED -j ACCEPT

la je ne peu absolument pas me connecté sur le net lorsque la
conection n'a pas été etablie avan je lance ce script .. j'ai essaye
de rajouté NEW sur 'ma machine->internet INPUT ' mais toujour rien .

faudrait-il pas ouvrir des port pour firefox ?? j'ai fée un
netstat-taupe et ..
:32910 a213-228-61-7.deploy.a:http ESTABLISHED toto 19139
8540/firefox-bin
sa veux dir que je devrais ouvrir le port 32910 pour firefox et donc
internet ???

pour ce qui est d'apache le serveur http cela n'est pas une priorité,
mais je voudrais bien comprendre :D

Merci pour l'aide ;xxxxxxxx!!!

1 réponse

Avatar
Rakotomandimby (R12y) Mihamina
( Sat, 29 Jan 2005 14:40:03 -0800 ) zeon :

REcoucou .... !!


Non!!!
Tu es censé continuer la discussion sur le meme fil.
Tu imagine le bordel si tout le monde ouvrait un nouveau fil pour le meme
sujet?

sinon tes commentaires, je ne les saisi pas:

tu dis :

# ma machine -> internet
$IPTABLES -A INPUT -i ppp0 -p tcp --source-port 80 -m state --state ...


Ben non. ta machine -> internet c'est du OUTPUT, sauf pour les reponses.


--
ASPO Xxxxxxxxxxx - http://aspo.xxxxx.xxx/activites/xxxxxxx
Unofficial FAQ fcolc - http://faq.fcolc.eu.org/
Linux User Group sur Orléans et alentours.
Tél: + 33 2 38 04 26 09 (France)