|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
![]() ![]() Inscription : mars 2002 Messages : 557 ![]() |
Bonjour,
J'essaie de comprendre les bases d'iptables. Voici mon fichier iptables écrit par l'outil de configuration : Code :
- Que veulent dire les lignes qui commencent par ":" ? - Pourquoi le web, les clients mail et ftp fonctionnent alors qu'il y a aucune référence aux ports 80, 20, 21 et 110 dans mon fichier ? Merci d'avance pour les explications |
||
|
|
00
|
|
|
#2 |
![]() ![]() Ingénieur développement logiciels Inscription : mai 2002 Messages : 3 725 ![]() |
Oula attention ! Ce fichier n'est pas un script iptables ! Ce sont des lignes de configuration d'un script qui va lui-même générer un fichier correct, ne te base donc pas là-dessus. D'autant plus que c'est dangereux puisqu'il mixe des lignes de commandes iptables avec des lignes de commandes qui sont propres à l'outil ce qui amène la confusion...
Essaie plutôt de construire ton firewall avec Firewall Builder un outil graphique réputé dans ce domaine et compatible avec plusieurs types de firewalls (iptables mais aussi ipf, pf, cisco).
__________________
Tutoriels sur les UPS, e-commerce, PHP, critiques de livres... Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles. Je n'ai rien à voir avec la société www.ovh.com ! |
|
|
00
|
|
|
#3 |
|
Membre émérite
![]() Inscription : mai 2002 Messages : 831 ![]() |
Si tu veux vraiment comprendre iptables je pense que tu devrai commencer par ici
http://lea-linux.org/reseau/secu/iptables.html et de continuer par là http://www.amazon.fr/exec/obidos/ASI...851424-1868138 Firewall builder est un interface graphique . A mon avis si l’on veut bien comprendre iptables , il est souhaitable de rester proche des commande standard , celles que l’on effectue dans une bonne vielle fenêtre terminal . |
|
|
00
|
|
|
#4 | ||
![]() ![]() Inscription : mars 2002 Messages : 557 ![]() |
Citation:
Il me reste donc à trouver où est le script et où est le fichier iptables généré pour comprendre quels sont les ports ouverts. J'avais déjà lu l'article de Lea-linux, et celui-là aussi : http://olivieraj.free.fr/fr/linux/in...all/index.html Citation:
|
||
|
|
00
|
|
|
#5 | ||||
![]() ![]() Inscription : mars 2002 Messages : 557 ![]() |
Bon alors le fichier dont j'ai posté le contenu est bien le fichier utilisé par iptables puisqu'après avoir tapé en ligne de commande :
Code :
Code :
|
||||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com