|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Futur Membre du Club
![]() Inscription : mai 2008 Messages : 155 ![]() |
Bonjour,
Je fais des tests du firewall de Linux (iptables). J'utilise trois pc : Pc1, une carte réseau, ip 192.168.253.1 Pc2, deux cartes réseau, ip 192.168.253.2 et 192.168.254.2 Pc3, une carte réseau, ip 192.168.254.3 Le Pc 2 est mon firewall (j'utilise iptables), j'ai tout bien configuré. Tous mes tests fonctionnent bien sauf un: je veux empêcher de faire un ping du pc 1 vers le pc 3 (donc empêcher le pc1 de faire: ping 192.168.254.3). Je fais donc sur le pc2 (qui sert de firewall): Code :
iptables -A FORWARD -s 192.168.253.1 -p icmp -j DROP Pourriez vous m'aider? Merci d'avance! |
|
|
10
|
|
|
#2 |
|
Membre Expert
![]() Ingénieur développement logiciels Inscription : octobre 2008 Messages : 1 378 ![]() |
Ajoute peut-être --icmp-type echo-request ? Parce que là je supposes que tu bloques aussi les echo-reply qui viennent de pc1 en réponse à pc3.
|
|
|
20
|
|
|
#3 |
|
Membre éclairé
![]() Jean-marie BourbonAdministrateur systèmes et réseaux Inscription : septembre 2007 Messages : 198 ![]() |
Salut, as-tu essayer:
Code :
iptables -A INPUT -s 192.168.253.1 -i ethxxx -p icmp -j DROP Pourquoi passes-tu par FORWARD (pas compris) ? |
|
|
30
|
|
|
#4 |
|
Invité de passage
![]() Inscription : décembre 2010 Messages : 12 ![]() |
Il faut utiliser la chaine FORWARD car le ping n'est pas à destination du firewall mais au delà !
du coup j'aurais fait : Code :
IPTABLES -A FORWARD -s 192.168.253.1 -d 192.168.254.3 -p ICMP -j DROP Ta requete bloque le retour du ping (lors du ping de pc3>PC1), sinon tu peux voir à accepter les réponses des connections établies, afin que ton PC3 puisse recevoir la réponse). Code :
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com