IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

De quoi se compose un fichier de règles Netfilter (iptables) ?


Sujet :

Sécurité

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    114
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2004
    Messages : 114
    Points : 73
    Points
    73
    Par défaut De quoi se compose un fichier de règles Netfilter (iptables) ?
    Bonsoir tout le monde,

    D'après la documentation officielle de OpenBSD, un fichier de règles pour le firewall Packet Filter se compose des parties suivantes, dans l'ordre :

    1. Macros
    2. Tables
    3. Options
    4. Scrub
    5. Gestion de la bande passante
    6. Traduction
    7. Règles de filtrage


    En revanche, je n'ai pas réussi à trouver de quoi se compose typiquement un fichier complet de configuration de NetFilter. La documentation officielle est bien plus dense et sombre à ce sujet. On aurait dit que l'on peut tout mettre nimporte où...

    De plus, je m'interroge aussi sur le nom typique du fichier qui accueil les règles iptables. Pour reprendre l'exemple du firewall d'OpenBSD, les règles y sont enregistrées dans le fichier /etc/pf.conf, par défaut. J'ai l'impression que ce fichier n'existe pas et qu'il faut le créer... et qu'on peut le mettre nimporte où...

    Merci pour vos lumières.

  2. #2
    Membre expérimenté
    Avatar de granquet
    Profil pro
    Étudiant
    Inscrit en
    Octobre 2005
    Messages
    1 201
    Détails du profil
    Informations personnelles :
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Octobre 2005
    Messages : 1 201
    Points : 1 421
    Points
    1 421
    Par défaut
    un fichier de conf iptables contiens tes regles iptables.
    pour faire court, c'est (presque) un script bash contenant toutes tes commandes iptables, rien de plus.
    si ta distribution n'as rien prevut pour gerer iptables (un script dans /etc/init.d par exemple), tu peux mettre ça ou tu veux.
    cree le fichier avec iptables-save > mes-tables-saved.conf
    et remet les en utilisant iptables-restore mes-tables-saved.conf
    click my www
    ............|___
    ...................\
    .................._|_
    ..................\ /
    ..................."

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    114
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2004
    Messages : 114
    Points : 73
    Points
    73
    Par défaut
    Merci pour ta réponse Dark_Ebola. D'après les scripts que j'ai déjà vu, j'ai pu comprendre qu'il était possible d'insérer :

    • des macros (c'est à dire des variables, comme une adresse IP ou un nom d'interface)
    • traduction (tt ce qui est NAT, PAT...)
    • des règles de filtrage (bien entendu)


    Ceci dit, pourriez-vous me dire si les autres fonctions ci-dessous peuvent être prise en charge par NetFilter :
    2. Tables
    3. Options
    4. Scrub
    5. Gestion de la bande passante

    Merci encore, et bonne fête de Pâques

Discussions similaires

  1. Réponses: 3
    Dernier message: 07/09/2010, 18h24
  2. [D7] Composant pour fichier XSD
    Par Charly910 dans le forum Composants VCL
    Réponses: 1
    Dernier message: 08/08/2009, 19h24
  3. Composant pourcourir fichiers
    Par matique dans le forum AWT/Swing
    Réponses: 6
    Dernier message: 13/01/2007, 00h14
  4. à quoi doit ressembler mon fichier ini ?
    Par isachat666 dans le forum Delphi
    Réponses: 6
    Dernier message: 30/08/2006, 17h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo