Ok ! ça marche !
pour la debian :
# On autorise le ping avec moderation : pas plus de 2 ping par seconde
iptables -A OUTPUT -o eth0 -s "ip-debian" -d "ip-mandriva" -p icmp -m state --stat
e NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth0 -d "ip-debian" -s "ip-mandriva" -p icmp -m state --state
NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -m limit --limit 2/s -j ACCEPT
rien à redire concernant la ligne en gras ci-dessus et ci-dessous ?
debian:~#
iptables -v -L -n
Chain INPUT (policy DROP 24 packets, 2524 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT 0 -- lo * 0.0.0.0/0 0.0.0.0/0
367 403K ACCEPT 0 -- eth0 * 0.0.0.0/0 192.168.X.X state RELATED,ESTABLISHED
0 0 ACCEPT tcp -- eth0 * 192.168.X.X 192.168.X.X tcp dpt:22
0 0 ACCEPT tcp -- eth0 * XX.XXX.XXX.XX 192.168.X.X tcp dpt:22
8 672 ACCEPT icmp -- eth0 * 192.168.X.X 192.168.X.X state NEW,RELATED,ESTABLISHED
0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 2/sec burst 5
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT 0 -- * lo 0.0.0.0/0 0.0.0.0/0
289 33979 ACCEPT 0 -- * eth0 192.168.1.3 0.0.0.0/0 state NEW,RELATED,ESTABLISHED,UNTRACKED
0 0 ACCEPT icmp -- * eth0 192.168.1.3 192.168.1.2 state NEW,RELATED,ESTABLISHED
debian:~#
merci.
:-))
Merci pour la solution ;-)
Je vous présente mes amis "Etch" et "Spring" ...........
....... histoire d'être tout de suite dans l'ambiance !
Euh... t'as pas oublié "lami20j" dans l'histoire ???
;-DD
Merci pour la solution
C'est pas fini ....là c'est juste le début ....ensuite il y aura un peu plus "complexe".
j'ai mis juste une partie (la partie générale).
j'ai pas encore mis certaines règles spécifiques (type ssh ...pour des raisons de sécurité).
j'etofferai prochainement.
donc à suivre ....
Euh... t'as pas oublié "lami20j" dans l'histoire
Mheuuu non ! Simplement il risque de vite prendre la "grosse tête" ! -DDDDDDD
:-))
J'ai un petit souci : pourquoi mes règles qui fonctionnaient parfaitement depuis plusieurs jours, ne fonctionnent plus subitement.
Je n'ai fait aucune modfications (ni dans les fichiers, ni dans le routeur).
2 machines connectées via Ethernet à un clubinternet.box (routeur)
Les symptômes : pour les 2 machines
- si j'active mes règles : plus de connection internet, impossible de communiquer entre mes 2 machines (ping impossible)
- si je désactive mes règles (tout ouvert) alors tout refonctionne.
si quelqu'un a une piste svp ...
Merci.
voici mon fichier pour mes règles iptables :
:-))