Salut à tous...
ADSL: modem FREEBOX version 4 (peut faire routeur, et du nat) adresse ip 192.168.0.1
IP FIXE 82.32.45.17 (c'est un exemple)
serveur DHCP activé
Serveur LINUX mandrake 10.1 (pour commencer):
2 cartes reseaux (voir 3...)
eth0: reseau LAN static 192.168.1.1
eth1: reseau internet DHCP
la 3eme pourrai me servir pour APACHE mais j'y suis pas encore
-------------------------------------------------------------------
Pour commencer 1 ere question:
Conseil... est ce que vous me conseillez d'activer le routeur de la freebox et le nat ou alors de le faire soit meme pour etre sur de ce qu'on fait et donc de désactivé le routeur de la freebox??
2 eme question:
Je suis avec le routeur desactivé ... je veux faire du NAT mais commencons sans le nat
iptables avec la table filter ... je veux juste avoir internet sur le LINUX pour l'instant (car quand je met en place le firewall ... ben je n'ai plus le net....
"initialisation"
[root@monpc /]# iptables -t filter -F
[root@monpc /]# iptables -t filter -X
[root@monpc /]# iptables -t filter -P INPUT DROP
[root@monpc /]# iptables -t filter -P OUTPUT DROP
[root@monpc /]# iptables -t filter -P FORWARD DROP
"ping localhost"
[root@monpc /]# iptables -t filter -A OUTPUT -o lo -s 127.0.0.0/8 -d 127.0.0.0/8 -j ACCEPT
[root@monpc /]# iptables -t filter -A INPUT -i lo -s 127.0.0.0/8 -d 127.0.0.0/8 -j ACCEPT
"autoriser reseau local"
[root@monpc /]# iptables -t filter -A OUTPUT -o eth0 -s 192.168.1.0/24 -d 192.168.1.0/24 -j ACCEPT
[root@monpc /]# iptables -t filter -A INPUT -i eth0 -s 192.168.1.0/24 -d 192.168.1.0/24 -j ACCEPT
"autoriser net"
[root@monpc /]# iptables -t filter -A OUTPUT -o eth1 -s 82.32.45.17/24 -p tcp --dport 80 -j ACCEPT
[root@monpc /]# iptables -t filter -A OUTPUT -o eth1 -s 82.32.45.17/24 -p tcp --dport 443 -j ACCEPT
[root@monpc /]# iptables -t filter -A INPUT -i eth1 -d 82.32.45.17/24 -p tcp --sport 80 -j ACCEPT
[root@monpc /]# iptables -t filter -A INPUT -i eth1 -d 82.32.45.17/24 -p tcp --sport 443 -j ACCEPT
d'ailleurs à propos de ce 82.32.45.17/24 ... moi je pensai que le masque été 82.32.45.17/8 mais quand je regarde le site de free ... sur ma ligne .... c'est celui là 82.32.45.17/24
bon voila ...c'est un firewall tres tres tres light... mais je veux savoir si je suis bien parti ... ou est ce qu'il y a des erreurs ... faut il que je desactive le routeur de freebox ou pas ?( il me semble que chez moi je peux pas me connecter ... quand je fait un nmap monpc.internet.net il me dit que j'ai des port ouvert mais pas le http et le 443 (hhtps ?)
apres bien sure je met dans mon fire les securites conntrack et apres je fais du nat pour mes autres ordi locaux ....
Merci de vos réponses