CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

iptables!!!!

iscario
iscario
Niveau 7
06 octobre 2009 à 22:34:15

bonjoru, peitti problème avec mon parefeu... j'ai fais ce script qui m'avait l'air simple mais ca ne marche apparament pas...

  1. On enlès les rèes particuliès dénies par l'utilisateur.

iptables -X

  1. Par déut on empèe toutes les connexions.

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

  1. On autorise toutes le trafic local

iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT

  1. Accèssh depuis le net

iptables -A INPUT -p tcp --dport ssh -i ppp0 -j ACCEPT
iptables -A OUTPUT -p tcp --sport ssh -o ppp0 -j ACCEPT

  1. refus des ping
  2. iptables -A INPUT -p icmp -j DROP
  1. autorisation des ping

iptables -A INPUT -p icmp -j ACCEPT

J'ai fais des tests avec le ping et quand j'active l'une ou l'autre des 2 règles, le résultat est le meme ca ping bien.... ce que je trouve bizarre.
D'autant qu'un ipables -L m'indique bien que la politique change en focntion que j'applique ou non le DROP ou le ACCPET pour le "icmp".

Je nage :doute:
une petite explication serait la bienvenue.

merci

PS : je suis sous Ubuntu , mais pour le coup, je ne pense pas que ce soit très important...

iscario
iscario
Niveau 7
06 octobre 2009 à 22:53:06

en fait j'ai l'impression que malgré un pitables -X et iptables -F, les regles ne sont pas vraiment réinitialisées.... malgré le fait qu'un iptables -L semble confirmer qua ca devrait marcher...

chris_27
chris_27
Niveau 10
06 octobre 2009 à 23:02:22

Heu...

  1. On autorise toutes le trafic local

iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
:d) Non, là tu acceptes tout ce qui vient/part de ta carte ethernet. Ce qui est probablement le cas pour tes pings. Tu as sans doute voulu mettre lo à cet endroit. :-)

iscario
iscario
Niveau 7
06 octobre 2009 à 23:21:51

ok, la correction faite, ca ne fonctionne quand meme pas :(

chris_27
chris_27
Niveau 10
07 octobre 2009 à 00:07:20

Dans ce cas, précise comment tu testes ton ping.

Depuis quelle machine ? vers quelle machine ? Comment les machines sont-elles connectés au réseau ?

Dargor
Dargor
Niveau 10
07 octobre 2009 à 09:29:51
  1. autorisation des ping

iptables -A INPUT -p icmp -j ACCEPT

tu as mis DROP en policy par défaut à OUTPUT...

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Programmation
  • Création de sites web
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware