Rechercher : dans
Par :

Ajout de regles iptables

Dernière réponse le 16 mar 2008 à 14:07:33 ZeBandit, le 16 mar 2008 à 09:38:59 
 Signaler ce message aux modérateurs

Bonjour,

je souhaiterais ajouter les 3 règles suivantes à mes règles iptables :

1 - Autoriser toutes les connexions sortantes vers le port 110 (pop3) du serveur XXX.XXX.XXX.XXX

2 - Bloquer toutes les connexions sortantes vers le port 110 de tout autre serveur

3 - Loguer toutes les connexions sortantes vers le port 110 qui ont été bloquées

Si un gourou d'iptables pouvait m'aider ...

En vous remerciant par avance

Configuration: linux centos 5
iptables v1.2.11

Meilleures réponses pour « ajout de regles iptables » dans :
[Linux] Installation d'un Firewall Voir Installation d'un Firewall sous Linux Avant-propos II - Iptables II.1 - Introduction II.2 - P comme Policy : Politique II.3 - A comme Append : Ajouter II.4 - I comme Insert : Insérer II.5 - L comme List : Lister II.6 - D comme Delete :...
Comment ajouter des gadgets à Windows 7 VoirDans Windows 7, la barre latérale qui contenait les gadgets sous Windows Vista a disparu. Cependant, les gadgets, eux, sont bel et bien restés. Il est très simple d'en ajouter des nouveaux. Commencez par effectuer un clic droit sur le bureau, puis...
Ajouter la langue arabe au clavier français sous Windows VoirPour ajouter le clavier en arabe sous Windows XP il suffit d'aller dans : Démarrer -> Panneau de configuration -> Options régionales et linguistiques Dans l'onglet "Langue" (ou Clavier et langues), cocher la case "Installer les fichiers pour les...
Quelques règles typographiques VoirPonctuation : les règles typographiques à respecter Point . Virgule , Point-virgule ; Deux-points : Point d'interrogation ? Point d'exclamation ! Points de suspension ... Parenthèses ( ) Guillemets « » Crochets Tiret long...
Règles de bon usage de la messagerie VoirLa nétiquette La nétiquette (contraction des mots « Net » et « éthique ») représente l’ensemble des règles de bon usage sur internet afin de respecter les autres et d’être respecté. Il s'agit donc uniquement de règles de civilité et de bonne...

1

 ZeBandit, le 16 mar 2008 à 14:07:33

Ayant trouvé la réponse je m'auto-répond (des fois que cela puisse servir à d'autres ...)

donc ...

1 - iptables -A OUTPUT -p tcp --dport 110 -d XXX.XXX.XXX.XXX -j ACCEPT

2 - iptables -A OUTPUT -p tcp --dport 110 -j DROP

3 - iptables -A OUTPUT -p tcp --dport 110 -j LOG

par contre, je me suis rendu compte que l'ordre des règles étaient TRES important pour obtenir le résultat souhaité. Donc l'ordre des règles DOIT être le suivant : 1, 3, 2

- j'accepte le serveur spécifié port 110 (règle 1)

- je logue ce qui n'a pas été accepté (règle 3)

- je bloque tous les autres (règle 2)

Répondre à ZeBandit
Collection CommentÇaMarche.net