par Pabze » 21 Oct 2003 10:06
Qui peut me corriger ?
<BR>
<BR>Voici, j'ai rajouter les régles d'anto :
<BR>
<BR>Blocage de ping, et je n'accepte des connexions sortante (Green vers Red) que vers les ports 25,80,110,445.
<BR>De plus sous IP-Cop tout est bloqué en sortie par defaut (Non ?)
<BR>
<BR>Alors je ne veux plus de log sur les ports (du Green vers le Red) qui sont fermer pour mes clients !
<BR>
<BR>Est-ce correct :
<BR>
<BR>/sbin/iptables -F CUSTOMINPUT
<BR>/sbin/iptables -A CUSTOMINPUT -p tcp --dport 0:24 --destination 192.168.221.1 -j DROP
<BR>/sbin/iptables -A CUSTOMINPUT -p udp --dport 0:24 --destination 192.168.221.1 -j DROP
<BR># Le port 25 reste en log.
<BR>
<BR>Est ainsi de suite pour le reste.
<BR>
<BR>Ou plutôt ceci :
<BR>
<BR>/sbin/iptables -F CUSTOMINPUT
<BR>/sbin/iptables -A CUSTOMINPUT -p tcp -i $IFACE --dport 0:24 --destination 192.168.221.1 -j DROP
<BR>
<BR>?? <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_confused.gif">
L'or c'est bien, les platines c'est mieux.