IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Iptables


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    50
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mars 2005
    Messages : 50
    Points : 40
    Points
    40
    Par défaut Iptables
    bonjour,

    je ne suis pas un grand connaisseur dans linux et iptables

    et je dois créer la règle suivante :

    un pc de mon réseau ex 192.168.0.20 doit être capable de se connecter sur un x sur un site web xx.xx.xx.xx

    je veux que mon pc avec .0.20 soit le seul qui peuvent utiliser le port x et que le site entrant soit le seul a avoir access à mon réseau par le port x

    dans le cas contraire tout doit être bloqué

    merci pour votre je travail de mon côté pendant ce temps

    ps il y a déjà un firewall qui bloque toute les ports sauf le 80, 22, 25, 110, 21, 20 et quelques autres

    merci

    maxime

  2. #2
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    50
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mars 2005
    Messages : 50
    Points : 40
    Points
    40
    Par défaut
    je me suis forcer un peu et j'ai le résultat suivant

    iptables -A INPUT -p tcp -s xx.xx.xx.xx -d 192.168.0.34 --dport xxxx -j ACCEPT
    iptables -A INPUT -p udp -s xx.xx.xx.xx -d 192.168.0.34 --dport xxxx -j ACCEPT
    iptables -A OUTPUT -p tcp -s 192.168.0.34 -d xx.xx.xx.xx --dport xxxx -j ACCEPT
    iptables -A OUTPUT -p udp -s 192.168.0.34 -d xx.xx.xx.xx --dport xxxx -j ACCEPT

    est-ce quelqu'un peut me dire si c'est correct

    merci

  3. #3
    Membre éprouvé

    Profil pro
    Inscrit en
    Août 2003
    Messages
    878
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 878
    Points : 1 067
    Points
    1 067
    Par défaut
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A INPUT -p tcp -s 192.168.0.20/32 -d xxx.xxx.xxx.xxx/32 --source-port 1023: --destination-port xxxx -j ACCEPT
    iptables -A INPUT -p all -s any/0 -d any/0 -j DROP
    Un problème bien exposé
    est, pour moitié, solutionné. / La connaissance s'accroît quand on la partage, pas quand on l'impose. / La violence est le langage des faibles.

  4. #4
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Citation Envoyé par David.Schris
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A INPUT -p tcp -s 192.168.0.20/32 -d xxx.xxx.xxx.xxx/32 --source-port 1023: --destination-port xxxx -j ACCEPT
    iptables -A INPUT -p all -s any/0 -d any/0 -j DROP
    Sans explication... c'est super éducatif....

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    Ca te garde les connexions déjà établies.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -A INPUT -p all -s any/0 -d any/0 -j DROP
    Tu vérouilles tout.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -A INPUT -p tcp -s 192.168.0.20/32 -d xxx.xxx.xxx.xxx/32 --source-port 1023: --destination-port xxxx -j ACCEPT
    Autorise ton 192.168.0.20 à se connecter via le port 1023 vers ta destination sur le port xxxx
    Grave urgent !!!

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    50
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mars 2005
    Messages : 50
    Points : 40
    Points
    40
    Par défaut
    merci pour la réponse et les explications il me reste juste à le mettre en application.

    je vous redonne des nouvelles

    max

  6. #6
    Membre éprouvé

    Profil pro
    Inscrit en
    Août 2003
    Messages
    878
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 878
    Points : 1 067
    Points
    1 067
    Par défaut
    Citation Envoyé par Katyucha
    Citation Envoyé par David.Schris
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A INPUT -p tcp -s 192.168.0.20/32 -d xxx.xxx.xxx.xxx/32 --source-port 1023: --destination-port xxxx -j ACCEPT
    iptables -A INPUT -p all -s any/0 -d any/0 -j DROP
    Sans explication... c'est super éducatif....
    Je n'ai pas le temps de passer 3 heures sur tous mes messages. Donc c'est ça ou rien.
    J'ai préféré ça car, au moins :
    - le demandeur pouvait partir de là pour aller voir dans les multiples docs/HOWTO et autres qu'on peut trouver pour en savoir plus sur la signification des options que j'avais utilisées (un simple "man iptables" c'est pas la mer à boire) ;
    - le demandeur avait une solution prête à l'emploi.

    Citation Envoyé par Katyucha
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -A INPUT -p tcp -s 192.168.0.20/32 -d xxx.xxx.xxx.xxx/32 --source-port 1023: --destination-port xxxx -j ACCEPT
    Autorise ton 192.168.0.20 à se connecter via le port 1023 vers ta destination sur le port xxxx
    Non, pas "via le port 1023". Il y a un ":" après "1023", donc c'est 1023 et plus.

    Merci d'avoir complété.
    Un problème bien exposé
    est, pour moitié, solutionné. / La connaissance s'accroît quand on la partage, pas quand on l'impose. / La violence est le langage des faibles.

Discussions similaires

  1. Iptables, vsftpd, marche pas
    Par jelb dans le forum Réseau
    Réponses: 13
    Dernier message: 04/06/2004, 21h32
  2. Iptables
    Par flatron dans le forum Sécurité
    Réponses: 6
    Dernier message: 10/05/2004, 11h39
  3. Iptables configuration qui ne marche pas....
    Par The_Nail dans le forum Sécurité
    Réponses: 7
    Dernier message: 03/02/2004, 14h27
  4. Réponses: 3
    Dernier message: 12/11/2003, 00h34
  5. Ports forwarding avec iptables
    Par Iced Earth dans le forum Réseau
    Réponses: 6
    Dernier message: 19/11/2002, 21h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo