Déja voilà mon réseau
en analysant ce qui se passé sur le reseau 2 (192.168.1.0/24), et y a du p2p dans l'air
j'aimerais donc interdire ça
j'ai cherché un peu partout, j'ai trouvé bcp de docs, mais j'y comprends rien
alors si qqu'un voudrait bien m'expliquer ça en bon FR ^^
et par l'occassion m'expliquer un peu les règles ci-dessous
thxxx
j'ai trouvé ses règles là pour autoriser les connexions externe vers le web,dns,mail, etc
mais je voudrais savoir comment interdire
Code :
- iptables -A OUTPUT -m state --state NEW -p tcp --dport 21 -j ACCEPT
- iptables -A OUTPUT -m state --state NEW -p udp --dport 53 -j ACCEPT
- iptables -A OUTPUT -m state --state NEW -p tcp --dport 80 -j ACCEPT
- iptables -A OUTPUT -m state --state NEW -p tcp --dport 1863 -j ACCEPT
- iptables -A OUTPUT -m state --state NEW -p tcp --dport 110 -j ACCEPT
- iptables -A OUTPUT -m state --state NEW -p tcp --dport 143 -j ACCEPT
- iptables -A OUTPUT -m state --state NEW -p tcp --dport 25 -j ACCEPT
|
Voilà les règles que j'ai utilisé pour pouvoir avoir le net sur le second réseau
Code :
- iptables -F
- iptables -t nat -F
- iptables -P INPUT ACCEPT
- iptables -P OUTPUT ACCEPT
- iptables -P FORWARD DROP
- export LAN=eth1
- export WAN=eth0
- iptables -I INPUT 1 -i eth1 -j ACCEPT
- iptables -I INPUT 1 -i lo -j ACCEPT
- iptables -A INPUT -p UDP --dport bootps -i ! eth1 -j REJECT
- iptables -A INPUT -p UDP --dport domain -i ! eth1 -j REJECT
- iptables -A INPUT -p TCP --dport ssh -i eth0 -j ACCEPT
- iptables -A INPUT -p TCP --dport 80 -i eth0 -j ACCEPT
- iptables -A INPUT -p UDP --dport 80 -i eth0 -j ACCEPT
- ### Connexion vers le serveur local
- ###
- iptables -A INPUT -p TCP --dport 20 -i eth0 -j ACCEPT
- iptables -A INPUT -p UDP --dport 20 -i eth0 -j ACCEPT
- iptables -A INPUT -p TCP --dport 21 -i eth0 -j ACCEPT
- iptables -A INPUT -p UDP --dport 21 -i eth0 -j ACCEPT
- iptables -A INPUT -p TCP --dport 4567 -i eth0 -j ACCEPT
- iptables -A INPUT -p TCP --dport 139 -i eth0 -j ACCEPT
- iptables -A INPUT -p TCP --dport 445 -i eth0 -j ACCEPT
- iptables -A INPUT -p TCP -i ! eth1 -d 0/0 --dport 0:1023 -j DROP
- iptables -A INPUT -p UDP -i ! eth1 -d 0/0 --dport 0:1023 -j DROP
- iptables -I FORWARD -i eth1 -d 192.168.0.0/255.255.0.0 -j DROP
- iptables -A FORWARD -i eth1 -s 192.168.0.0/255.255.0.0 -j ACCEPT
- iptables -A FORWARD -i eth0 -d 192.168.0.0/255.255.0.0 -j ACCEPT
- iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
|
---------------
Aqua Paris