J'aimerais mettre en place a firewall mais inversé. en gros
J'aimerais que seul la navigation web puisse en sortir. (rentre qui veux).
Le problème c'est que je n'arrive pas a trouver les regles iptables à
mettre.(pas faute d'essayer).
Si une personne pouvais me donner les quelques lignes iptables à mettre ?...
:-)
eth0 en entrée
eth1 en sortie.
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Samuel
Bonjour,
Bonjour, J'aimerais mettre en place a firewall mais inversé. en gros J'aimerais que seul la navigation web puisse en sortir. (rentre qui veux). Le problème c'est que je n'arrive pas a trouver les regles iptables à mettre.(pas faute d'essayer). Si une personne pouvais me donner les quelques lignes iptables à mettre ?... :-) eth0 en entrée eth1 en sortie.
Dans quel sens ?
on dira : lan=eth0 wan=eth1
C'est simple mais pas recommandé (si INPUT en ACCEPT): Pour le forward :
iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD ACCEPT
Par contre pour le forward en entrée faut faire de la redirection de port.
Samuel.
Bonjour,
Bonjour,
J'aimerais mettre en place a firewall mais inversé. en gros
J'aimerais que seul la navigation web puisse en sortir. (rentre qui veux).
Le problème c'est que je n'arrive pas a trouver les regles iptables à
mettre.(pas faute d'essayer).
Si une personne pouvais me donner les quelques lignes iptables à mettre ?...
:-)
eth0 en entrée
eth1 en sortie.
Dans quel sens ?
on dira :
lan=eth0
wan=eth1
C'est simple mais pas recommandé (si INPUT en ACCEPT):
Pour le forward :
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD ACCEPT
Bonjour, J'aimerais mettre en place a firewall mais inversé. en gros J'aimerais que seul la navigation web puisse en sortir. (rentre qui veux). Le problème c'est que je n'arrive pas a trouver les regles iptables à mettre.(pas faute d'essayer). Si une personne pouvais me donner les quelques lignes iptables à mettre ?... :-) eth0 en entrée eth1 en sortie.
Dans quel sens ?
on dira : lan=eth0 wan=eth1
C'est simple mais pas recommandé (si INPUT en ACCEPT): Pour le forward :
iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD ACCEPT