Outils pour utilisateurs

Outils du site


reseaux_iptables

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révisionLes deux révisions suivantes
reseaux_iptables [2010/07/17 11:00] thierryreseaux_iptables [2010/07/17 11:09] thierry
Ligne 38: Ligne 38:
  
   # interface a autoriser   # interface a autoriser
-  @def $LAN_IF = eth0+  @def $LAN_IF = eth0;
      
   # Politique par defaut: tout fermer   # Politique par defaut: tout fermer
Ligne 48: Ligne 48:
      
   # autoriser quelques entrées   # autoriser quelques entrées
-  chain INPUT if $LAN_IF mod state state NEW ESTABLISHED RELATED ) +  chain INPUT if $LAN_IF 
-    proto tcp dport ( http ftp ssh ) ACCEPT; +    mod state state NEW { 
-    proto udp dport ( openvpn domain ) ACCEPT; +      proto tcp dport ( http ftp ssh ) ACCEPT; 
-    proto icmp icmp-type echo-request ACCEPT;+      proto udp dport ( openvpn domain ) ACCEPT; 
 +      proto icmp icmp-type echo-request ACCEPT; 
 +    } 
 +    mod state state ( ESTABLISHED RELATED ) ACCEPT;
   }   }
-    +  
   # autoriser toutes les sorties   # autoriser toutes les sorties
   chain OUTPUT of $LAN_IF mod state state ( NEW ESTABLISHED RELATED ) ACCEPT;   chain OUTPUT of $LAN_IF mod state state ( NEW ESTABLISHED RELATED ) ACCEPT;
reseaux_iptables.txt · Dernière modification : 2010/07/17 11:16 de thierry