Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/01/2008, 13h07   #1
Invité de passage
 
Inscription : janvier 2008
Messages : 3
Détails du profil
Informations forums :
Inscription : janvier 2008
Messages : 3
Points : 1
Points : 1
Par défaut Problème avec iptables.

Salut,

j'ai un problème concernant les règles avec iptables. Effectivement, je souhaiterais n'autoriser que le traffic local lors du démarrage du pc, j'ai bien mon script bash qui s'éxecute et cela coupe bien la connexion internet mais cela coupe également l'accés en localhost. J'utilise l'interface eth1.

Voici le script :

Code :
1
2
3
#!/bin/bash
iptables -P INPUT DROP
iptables -I INPUT 2 -i lo -j ACCEPT
Merci pour votre aide.
dodidam est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/01/2008, 16h36   #2
Membre confirmé
 
Inscription : juillet 2007
Messages : 357
Détails du profil
Informations forums :
Inscription : juillet 2007
Messages : 357
Points : 226
Points : 226
essaie ca

Code :
1
2
3
4
 
iptables -A INPUT -i lo -j ACCEPT
    iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -j DROP
ZashOne est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/01/2008, 16h58   #3
Invité de passage
 
Inscription : janvier 2008
Messages : 3
Détails du profil
Informations forums :
Inscription : janvier 2008
Messages : 3
Points : 1
Points : 1
Merci pour ton aide.

j'ai réussi à permettre l'accés au localhost grâce à cela :

Citation:
iptables -P INPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
Je vais aussi tester tes chaînes cependant mes chaînes ne permettent pas le ping car j'ai deux pc reliés entre via un hub mais le ping ne fonctionne pas. Existe t-il une chaîne qui permettent cela.
dodidam est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/01/2008, 18h38   #4
Candidat au titre de Membre du Club
 
Inscription : juin 2007
Messages : 22
Détails du profil
Informations forums :
Inscription : juin 2007
Messages : 22
Points : 10
Points : 10
Pour le ping :

en admettant que PC1 (avec iptables) à 192.168.1.1 et PC2 192.168.1.2

Code :
1
2
3
4
5
# Ping de PC2 vers PC1
$ipt -A INPUT -i eth1 -p icmp -s 192.168.1.2/24 --icmp-type echo-request -j ACCEPT
 
# Ping de PC1 vers l'exterieur
$ipt -A OUTPUT -o eth1 -p icmp --icmp-type echo-request -j ACCEPT
Thamior est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 14h39.


 
 
 
 
Partenaires

Hébergement Web