OVH Cloud OVH Cloud

iptables - notions de base

5 réponses
Avatar
gvdmoort
bonjour =E0 tous,

souhaitant comprendre la syntaxe d'iptables, je trouve sur internet
divers fichiers d'exemples (comme http://linuxfr.org/tips/429.html) qui
pr=E9sentent souvent au d=E9but de chaque cha=EEne (INPUT, FORWARD et
OUTPUT) les r=E8gles suivantes dont je ne comprend pas l'int=E9r=EAt:

iptables -P INPUT DROP
iptables -F INPUT

iptables -P FORWARD DROP
iptables -F FORWARD

=C0 quoi cela sert-il de d=E9finir avec -P un comportement par d=E9faut,
pour l'annuler imm=E9diatement apr=E8s avec la r=E8gle -F (flush) ?

Merci d'avance

5 réponses

Avatar
Pascal Hambourg
Salut,


souhaitant comprendre la syntaxe d'iptables,


Une seule source, alors : man iptables

je trouve sur internet
divers fichiers d'exemples (comme http://linuxfr.org/tips/429.html) qui
présentent souvent au début de chaque chaîne (INPUT, FORWARD et
OUTPUT) les règles suivantes dont je ne comprend pas l'intérêt:

iptables -P INPUT DROP
iptables -F INPUT

iptables -P FORWARD DROP
iptables -F FORWARD

À quoi cela sert-il de définir avec -P un comportement par défaut,
pour l'annuler immédiatement après avec la règle -F (flush) ?


Primo on n'annule pas une politique par défaut, on la modifie (avec -P).
Secundo -F ne sert par à modifier la politique par défaut d'une chaîne
mais à effacer les règles d'une chaîne ou d'une table.

Avatar
Sébastien Monbrun aka TiChou
Dans le message <news:ef0bjp$2fv0$,
*Pascal Hambourg* tapota sur f.c.o.l.configuration :

Salut Pascal,

Primo on n'annule pas une politique par défaut, on la modifie (avec -P).
Secundo -F ne sert par à modifier la politique par défaut d'une chaîne
mais à effacer les règles d'une chaîne ou d'une table.


Et tertio ? Ok... ->[]

--
Sébastien Monbrun aka TiChou

Avatar
Pascal Hambourg

Primo on n'annule pas une politique par défaut, on la modifie (avec
-P). Secundo -F ne sert par à modifier la politique par défaut d'une
chaîne mais à effacer les règles d'une chaîne ou d'une table.


Et tertio ? Ok... ->[]


Il faut obligatoirement un tertio ?


Avatar
Sébastien Monbrun aka TiChou
Dans le message <news:ef0qc0$2o5m$,
*Pascal Hambourg* tapota sur f.c.o.l.configuration :

Et tertio ? Ok... ->[]


Il faut obligatoirement un tertio ?


Non, mais on devrait instaurer ça ! :-P

--
Sébastien Monbrun aka TiChou


Avatar
Pascal Hambourg

Il faut obligatoirement un tertio ?


Oui, sinon il faut utiliser "d'une part" et "d'autre part".


Désolé pour le dérangement. Je le saurai pour la prochaine fois.