par KasparoV » 19 Mars 2004 01:11
voici mes rules pour n'autoriser que 6 services à accéder au RED, mais "étrangement" seuls mes mails peuvent être relevés (envoi impossible) dans ce cas de figure, le reste n'accède pas.
<BR>des recherches sur le site ne me donnent que la solution d'Antolien dont je me suis trééééés fortement inspirée <IMG SRC="images/smiles/icon_biggrin.gif">
<BR>
<BR>
<BR># localhost and ethernet.
<BR> /sbin/iptables -A INPUT -i lo -j ACCEPT
<BR> /sbin/iptables -A INPUT -p icmp --icmp-type 0 -j DROP
<BR> /sbin/iptables -A INPUT -p icmp --icmp-type 5 -j DROP
<BR> /sbin/iptables -A INPUT -p icmp --icmp-type 8 -j DROP
<BR> /sbin/iptables -A INPUT -p icmp -j ACCEPT
<BR> /sbin/iptables -A FORWARD -i $GREEN_DEV -p tcp -m multiport --dport 80,445,222,110,25,21, -j ACCEPT
<BR> /sbin/iptables -A FORWARD -i $GREEN_DEV -j DROP
<BR>
<BR> #/sbin/iptables -A INPUT -i $GREEN_DEV -m state --state NEW -j ACCEPT
<BR> #/sbin/iptables -A FORWARD -i $GREEN_DEV -m state --state NEW -j ACCEPT
<BR>
<BR>par ailleurs, si je veux laisser passer d'autres services comme NAV LiveUpdate ou MSN, ont-ils des ports de communications connues ou faut-il que je les recense avec netstat par exemple ou pire leur ports de connexion sont aléatoires?
<BR>
<BR>bonne nuit à tous <IMG SRC="images/smiles/icon_biggrin.gif">
P200MMX ¤ 1Go ¤ 64Mo ¤ Cartes Realteck 8139 ¤ Freebox en Ethernet ¤ IPCop 1.4.5 en DHCP ¤ Free dégroupé
linux est votre ami mais si vous avez quelques difficultés à le comprendre venez sur
http://linuxiens.net/forum (pub:
https://www.h-tech.fr )