OVH Cloud OVH Cloud

iptables

3 réponses
Avatar
arno
bonjour,

je souhaiterais bloquer le port 25 sur une debian 3.0 sauf pour 1 ip et une
plage :
192.168.1.1
192.168.2.0

pouvez vous m'aider

arnaud

3 réponses

Avatar
memyself_
arno wrote:

bonjour,


bonjour,

je souhaiterais bloquer le port 25 sur une debian 3.0 sauf pour 1 ip et
une plage :
192.168.1.1
192.168.2.0



En faisant abstraction de ta configuration de pare-feux, ça donne ça:

# On accèpte les requètes venant de 192.168.1.1 à destination du port 25...
iptables -A INPUT -p tcp -s 192.168.1.1 --dport 25 -j ACCEPT
# ... ainsi que les réponses
iptables -A OUTPUT -p tcp -d 192.168.1.1 --sport 25 -j ACCEPT

# On fait pareil pour la plage d'adresses
iptables -A INPUT -p tcp -s 192.168.2.0/24 --dport 25 -j ACCEPT
iptables -A OUTPUT -p tcp -d 192.168.2.0/24 --sport 25 -j ACCEPT

# Enfin, on bloque tout ce qui n'a pas déjà été accèpté concernant le port
25 local.
iptables -A INPUT -p tcp --dport 25 -j DROP
iptables -A OUTPUT -p tcp --sport 25 -j DROP

Voilà, en espèrant que celà t'aide.

++

Avatar
Nicolas George
memyself_ wrote in message <ctqvf5$go8$:
iptables -A INPUT -p tcp --dport 25 -j DROP
iptables -A OUTPUT -p tcp --sport 25 -j DROP


REJECT, pas DROP, scrogneugneu.

Avatar
Ced
bonjour,

je souhaiterais bloquer le port 25 sur une debian 3.0 sauf pour 1 ip et une
plage :
192.168.1.1
192.168.2.0

pouvez vous m'aider

arnaud




iptables -A INPUT -p tcp -m tcp --dport 25 -j REJECT
=> Mais vaut mieux tout fermé puis n'ouvrir que ce dont tu as besoins
car fermer des ports au compte goutte on en oublie toujours...

iptables -A INPUT -s 192.168.1.1 -p tcp -m tcp --dport 25 -j ACCEPT

iptables -A INPUT -s 134.214.2.0/255.255.255.0 -p tcp -m tcp --dport 25
-j ACCEPT