par Barroudeur 13 » 17 Avr 2004 02:04
J'ai modifié comme suit mais ca ne marche toujours pas :
# localhost and ethernet.
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type 0 -j DROP
/sbin/iptables -A INPUT -p icmp --icmp-type 5 -j DROP
/sbin/iptables -A INPUT -p icmp --icmp-type 8 -j DROP
/sbin/iptables -A INPUT -p icmp -j ACCEPT
/sbin/iptables -A INPUT -i $GREEN_DEV -j ACCEPT
/sbin/iptables -A INPUT -o $GREEN_DEV -j ACCEPT
/sbin/iptables -A FORWARD -i $GREEN_DEV -p tcp -m multiport --dport 80,443,110,25,21,20,4664,7000,6112,4663,10428,1863,6891,6892 -j ACCEPT
/sbin/iptables -A FORWARD -i $GREEN_DEV -p udp -m multiport --dport 3187,10428 -j ACCEPT
/sbin/iptables -A FORWARD -o $GREEN_DEV -p tcp -m multiport --dport 80,443,110,25,21,20,4664,7000,6112,4663,10428,1863,6891,6892 -j ACCEPT
/sbin/iptables -A FORWARD -o $GREEN_DEV -p udp -m multiport --dport 3187,10428 -j ACCEPT
/sbin/iptables -A FORWARD -i $GREEN_DEV -j DROP
/sbin/iptables -A FORWARD -o $GREEN_DEV -j DROP
Je ne doit pas comprendre la philosophie du truc....
/sbin/iptables -A INPUT -i lo -j ACCEPT <=== ca je ne sais toujours pas ce que c?????
Ce qui suit est la pour empécher les requéte ping :
/sbin/iptables -A INPUT -p icmp --icmp-type 0 -j DROP
/sbin/iptables -A INPUT -p icmp --icmp-type 5 -j DROP
/sbin/iptables -A INPUT -p icmp --icmp-type 8 -j DROP
/sbin/iptables -A INPUT -p icmp -j ACCEPT
Sa c"est compris ^^
Et maintenat c'est la que sa ce complique pour moi :
/sbin/iptables -A INPUT -i $GREEN_DEV -j ACCEPT
/sbin/iptables -A INPUT -o $GREEN_DEV -j ACCEPT
J'ai rajouté la deuxiéme ligne pensant qu'en faisant sa j'ouvrais tout les port en sortie et entrée... Dite moi????
Avec les lignes qui suive je pensé ouvir ces ports en entrée sortie tcp et udp :
/sbin/iptables -A FORWARD -i $GREEN_DEV -p tcp -m multiport --dport 80,443,110,25,21,20,4664,7000,6112,4663,10428,1863,6891,6892 -j ACCEPT
/sbin/iptables -A FORWARD -i $GREEN_DEV -p udp -m multiport --dport 3187,10428 -j ACCEPT
/sbin/iptables -A FORWARD -o $GREEN_DEV -p tcp -m multiport --dport 80,443,110,25,21,20,4664,7000,6112,4663,10428,1863,6891,6892 -j ACCEPT
/sbin/iptables -A FORWARD -o $GREEN_DEV -p udp -m multiport --dport 3187,10428 -j ACCEPT
Et j'ai supposé que les lignes suivantes étaient la pour bloquer les autres ports :
/sbin/iptables -A FORWARD -i $GREEN_DEV -j DROP
/sbin/iptables -A FORWARD -o $GREEN_DEV -j DROP
J'ai rajouté la deuxiéme ^^
Donc en récapitulant la procédure, ca donnerait ca :
On ouvre tout
On restreint l'ouverture a quelque ports
On ferme le reste
Non?
Si vous savez ou je me trompe dite le ca m'aiderait beaucoup...
Avant ipcop : freebox 2Mega
IpCop 1.4.0 : p2 400MHz, CM Asus P2B, 192 Mo SDram, DD 1.5Go, Lecteur cd 50x, 3 carte rzo.
Derriere ipcop : 2 pcs persos 2800+ & 2400+, 1 divxbox sous
geexbox, un serveur SME etc..