Rechercher : dans
Par :

IPtables script debian

Dernière réponse le 13 jan 2009 à 14:02:31 TheBarberousse, le 13 jan 2009 à 12:40:56 
 Signaler ce message aux modérateurs

Bonjour,
Table Iptables regles

#!/bin/sh
#script de configuration iptables
#SERGIO 04-10-2005

#Remise à zero

iptables -F
iptables -t nat -F
iptables -X
iptables -t nat -X


#Regles par fedaut

iptables -A INPUT -j ACCEPT
iptables -A FORWARD -j DROP
iptables -A OUTPUT -j ACCEPT


#Activer le ping (ICMP)

iptables -A FORWARD -p icmp -i eth1 -j ACCEPT

#Activer le http

iptables -A FORWARD -p tcp -i eth1 --dport 80 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 --dport 8080 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 --dport 2121 -j ACCEPT

# on accepte les packets entrants relatifs à des connexions déjà établies

#iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

# on autorise les connexions FTP

#iptables -A INPUT -m state --state NEW -p tcp --dport 20:21 -j ACCEPT

# on autorise les connexions en SSH

#iptables -A INPUT -m state --state NEW -p tcp --dport 22 -j ACCEPT

# on autorise pas le ping

#iptables -A INPUT -p icmp -j DROP


# on autorise tout sur le réseau local

#iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
#iptables -A OUTPUT -d 192.168.0.0/24 -j ACCEPT




Tables RAZ:

#!/bin/sh
#script de configuration iptables
#SERGIO 04-10-2005

#Remise à zero

iptables -F
iptables -t nat -F
iptables -X
iptables -t nat -X


#Regles par fedaut

iptables -A INPUT -j ACCEPT
iptables -A FORWARD -j ACCEPT
iptables -A OUTPUT -j ACCEPT

iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.108.52

Vous semblent-ils correctes?
Que me conseillez vous d'autres comme script iptables ?

Configuration: Windows XP
Internet Explorer 6.0

Meilleures réponses pour « IPtables script debian » dans :
[Linux] Installation d'un Firewall VoirInstallation d'un Firewall sous Linux Avant-propos II - Iptables II.1 - Introduction II.2 - P comme Policy : Politique II.3 - A comme Append : Ajouter II.4 - I comme Insert : Insérer II.5 - L comme List : Lister II.6 - D comme Delete :...
Changer le mot de passe via un script VoirChanger le mot de passe via un script passwd Traditionnellement avec la commande "passwd" et son option "--stdin", au travers d'un "tube" (pipe en anglais), ce qui donne la syntaxe suivante :echo -e "new_password\nnew_password" | (passwd --stdin...
[Debian][HowTo] Xorg7 - installer drivers nvidia VoirXorg7 - installer drivers nvidia Dans ce tutoriel nous allons aborder comment installer les drivers nvidia sous debian. Tout ce qui dit est valable pour d'autres distributions basées sur debian comme par exemple ubuntu. Toutefois pour cette...

1

 sook_01, le 13 jan 2009 à 13:46:13

Création de VLAN :

#vlan X name stat1
#(conf-if)swi access vlan X

Répondre à sook_01