J'ai navigué sur moultes sites concernant iptables (dont le post [TUTORIAL] Guide de Survie Iptable/Netfilter sur ce forum) et mon problème "assez simple" ne trouve pas franchement la réponse simple attendu parmi les multitude d'exemples trouvés.
Je ne voudrais pas m'attirer les foudres des ayatolah des réseaux et de la config ipdatbles avec mes questions cons mais j'aimerais beaucoup trouver une solution
je m'explique, pour résumer, mon réseau est composé comme suit
Red : 192.168.0.x
Green :
- 10.0.20.x = @ip en dhcp dynamique
- 10.0.21.x = @ip en fixe
- Ipcop = 10.0.20.1
Je voudrais couper totalement l'accès réseau des adresses ip en dhcp et pas seulement via le protocole http (ce que je fais actuellement via squidguard de franck78) entre 20h du soir et 9h du matin.
N'étant pas du tout un spécialiste réseau et encore moins iptables, j'aimerais savoir, avant de tout casser si la manipulation suivante marcherait
Coupure de l'accès pour une adresse spécifique à 20h
1 - ajouter dans le cron à 20h
- Code: Tout sélectionner
iptables -A INPUT -p all -s 10.0.20.159 -j DROP
iptables -A OUTPUT -p all -s 10.0.20.159 -j DROP
2 - ajouter dans le cron à 9h la même commande avec l'option -D
- Code: Tout sélectionner
iptables -D INPUT -p all -s 10.0.20.159 -j DROP
iptables -D OUTPUT -p all -s 10.0.20.159 -j DROP
si je veux Interdire complètement l'accès à toutes les adresses en dhcp sauf à mon firewall ipcop, la manipulation suivante marcherait-elle ?
1 - ajouter dans le cron à 20h
- Code: Tout sélectionner
iptables -A INPUT -p all -s 10.0.20.1/8 -j DROP
iptables -A OUTPUT -p all -s 10.0.20.1/8 -j DROP
iptables -A INPUT -p all -s 10.0.20.1 -j ACCEPT
iptables -A OUTPUT -p all -s 10.0.20.1 -j ACCEPT
2 - ajouter dans le cron à 9h les mêmes commandes avec l'option -D
merci de votre attention