IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Iptables : n'autoriser que 2 adresses IP


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Septembre 2012
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2012
    Messages : 2
    Points : 2
    Points
    2
    Par défaut Iptables : n'autoriser que 2 adresses IP
    Bonjour,

    Voilà quelques heures que je bloque sur un petit problème avec iptables :

    Aujourd'hui je n'accepte les connexions SSH que depuis un seul IP. La règle utilisée est assez simple :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    -I INPUT -s ! x.x.x.x -p tcp --dport 22 -j DROP
    Il me faut maintenant autoriser l'accès SSH sur un IP supplémentaire, le but est de pouvoir me connecter aussi bien du bureau que de chez moi.

    Et là je sèche, j'ai essayé plusieurs choses mais en vain.

    Avez vu déjà rencontré cette problématique ?

    Merci beaucoup.

  2. #2
    Invité
    Invité(e)
    Par défaut
    Salut,

    as-tu essayé ceci ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    -I INPUT -p tcp -s ip1 --dport 22 -j ACCEPT
    -I INPUT -p tcp -s ip2 --dport 22 -j ACCEPT
    Steph

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Septembre 2012
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2012
    Messages : 2
    Points : 2
    Points
    2
    Par défaut Solution
    En effet, la solution était finalement assez simple, en procédant de cette manière cela fonctionne :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    #SSH
    -I INPUT -p tcp --dport 22 -j DROP
    -I INPUT -p tcp -s x.x.x.x --dport 22 -j ACCEPT
    -I INPUT -p tcp -s y.y.y.y --dport 22 -j ACCEPT
    Le tout est en fait de respecter l'ordre... Et l'utilisation des options -A ou -I est visiblement très importante (encore un peu de mal à comprendre la réelle différence entre les 2...).

    Merci !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [JavaScript] [FAQ][MAJ] Comment n'autoriser que la saisie de chiffres dans un champ texte?
    Par Bisûnûrs dans le forum Contribuez
    Réponses: 8
    Dernier message: 10/01/2012, 18h08
  2. autoriser que les chiffres dans un champ
    Par ph_anrys dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 31/08/2006, 16h17
  3. autoriser toutes les adresses IP
    Par Sachiel31 dans le forum Réseau
    Réponses: 1
    Dernier message: 21/07/2006, 10h15
  4. operator<< : n'affiche que l'adresse de l'objet..
    Par skrenit0 dans le forum C++
    Réponses: 10
    Dernier message: 30/04/2006, 17h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo