IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Firewall iptables, bloquer un ping d'une ip


Sujet :

Sécurité

  1. #1
    Membre du Club
    Inscrit en
    Mai 2008
    Messages
    187
    Détails du profil
    Informations forums :
    Inscription : Mai 2008
    Messages : 187
    Points : 51
    Points
    51
    Par défaut Firewall iptables, bloquer un ping d'une ip
    Bonjour,
    Je fais des tests du firewall de Linux (iptables).

    J'utilise trois pc :
    Pc1, une carte réseau, ip 192.168.253.1
    Pc2, deux cartes réseau, ip 192.168.253.2 et 192.168.254.2
    Pc3, une carte réseau, ip 192.168.254.3

    Le Pc 2 est mon firewall (j'utilise iptables), j'ai tout bien configuré.
    Tous mes tests fonctionnent bien sauf un: je veux empêcher de faire un ping du pc 1 vers le pc 3 (donc empêcher le pc1 de faire: ping 192.168.254.3).

    Je fais donc sur le pc2 (qui sert de firewall):
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -A FORWARD -s 192.168.253.1 -p icmp -j DROP
    Cela bloque bien ce que je veux bloquer, mais ça empêche également le pc3 de faire un ping sur le pc1! (donc de faire sur le pc3: ping 192.168.253.1)

    Pourriez vous m'aider?

    Merci d'avance!

  2. #2
    Membre émérite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2008
    Messages
    1 515
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Octobre 2008
    Messages : 1 515
    Points : 2 505
    Points
    2 505
    Par défaut
    Ajoute peut-être --icmp-type echo-request ? Parce que là je supposes que tu bloques aussi les echo-reply qui viennent de pc1 en réponse à pc3.

  3. #3
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Salut, as-tu essayer:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -A INPUT -s 192.168.253.1 -i ethxxx -p icmp -j DROP
    ?

    Pourquoi passes-tu par FORWARD (pas compris) ?

  4. #4
    Membre à l'essai
    Inscrit en
    Décembre 2010
    Messages
    22
    Détails du profil
    Informations forums :
    Inscription : Décembre 2010
    Messages : 22
    Points : 23
    Points
    23
    Par défaut
    Il faut utiliser la chaine FORWARD car le ping n'est pas à destination du firewall mais au delà !
    du coup j'aurais fait :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    IPTABLES -A FORWARD -s 192.168.253.1 -d 192.168.254.3 -p ICMP -j DROP
    La Chaine INPUT c'est pour les paquets à destination de ton firewall !

    Ta requete bloque le retour du ping (lors du ping de pc3>PC1), sinon tu peux voir à accepter les réponses des connections établies, afin que ton PC3 puisse recevoir la réponse).

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
    Je ferais un truc du genre mais j'ai pas utilisé IPTABLE depuis longtemp

Discussions similaires

  1. Accès simultanés : bloquer la lecture d'une table
    Par rohstev dans le forum Access
    Réponses: 12
    Dernier message: 01/02/2008, 20h04
  2. [C#] Bloquer le scroll d'une Trackbar
    Par gregos dans le forum Windows Forms
    Réponses: 2
    Dernier message: 27/10/2005, 11h29
  3. Réponses: 8
    Dernier message: 11/10/2005, 16h15
  4. Réponses: 2
    Dernier message: 20/06/2005, 11h46
  5. [HTML] Bloquer l'ecriture d'une zone de texte
    Par bouboussjunior dans le forum Balisage (X)HTML et validation W3C
    Réponses: 2
    Dernier message: 20/10/2004, 09h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo