IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Drop en nat postrouting


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Inscrit en
    Juillet 2007
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Juillet 2007
    Messages : 6
    Points : 6
    Points
    6
    Par défaut Drop en nat postrouting
    Bonjour,

    Je suis nouveau dans la configuration en utilisant iptables,
    Je dois porter la commande suivante avec une nouvelle version d'iptables,
    Pourriez vous svp me dire qu'elle commande fera le même comportement :

    Cette commade fonctionnait avec des versions anciennes d'iptables, mais avec la version que j'utilise (iptables v1.4.12) n'est plus opérationnelle,
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    $ iptables -t nat -P POSTROUTING DROP
    iptables v1.4.12: 
    The "nat" table is not intended for filtering, the use of DROP is therefore inhibited.
    Try `iptables -h' or 'iptables --help' for more information.

    Merci,

  2. #2
    Invité
    Invité(e)
    Par défaut
    Cette commade fonctionnait avec des versions anciennes d'iptables
    La vraie question est : à quoi cette règle pouvait-elle bien servir ?

    Peut-être qu'on comprendrait mieux si tu donnais toutes les règles configurées dans tes iptables...

    Steph

  3. #3
    Futur Membre du Club
    Inscrit en
    Juillet 2007
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Juillet 2007
    Messages : 6
    Points : 6
    Points
    6
    Par défaut
    Voici les régles iptabes :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -t nat -P POSTROUTING DROP
    iptables -t nat -A POSTROUTING -j MASQUERADE
    Merci

  4. #4
    Invité
    Invité(e)
    Par défaut
    Ben, à mon avis, tu peux virer la règle

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -t nat -P POSTROUTING DROP
    elle ne te sera d'aucune utilité. La version précédente d'iptables devait dater parce que ça fait un bout de temps que la table NAT ne droppe plus les paquets...

    D'autre part, histoire de commencer à maîtriser la table NAT, ce serait pas mal non plus de préciser l'interface de sortie sur laquelle tu fais le MASQUERADE. Par exemple :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -t nat -A POSTROUTING -o eth0 j MASQUERADE
    tu rendras tes iptables un peu plus lisibles.

    Enfin, il faudrait t'interroger sur ce que tu voudrais filtrer/contrôler parce que là, tu es en mode passoire (bon, ensuite, tout dépend de ce qu'il y a autour de cette machine, il y a peut-être un ou des firewalls, je ne sais pas).

    Steph

  5. #5
    Futur Membre du Club
    Inscrit en
    Juillet 2007
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Juillet 2007
    Messages : 6
    Points : 6
    Points
    6
    Par défaut
    Merci pour vos conseils,
    Bonne journée à vous.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Drag and drop "de l'extérieur"
    Par Invité dans le forum C++Builder
    Réponses: 12
    Dernier message: 31/03/2020, 10h10
  2. Comment faire un Drag&Drop vers Windows ?
    Par Lung dans le forum Composants VCL
    Réponses: 17
    Dernier message: 21/06/2004, 13h10
  3. Comment faire un Drag&Drop sur un tableau
    Par Stef.web dans le forum Composants VCL
    Réponses: 6
    Dernier message: 11/10/2003, 13h12
  4. drag and drop
    Par jujuesteban dans le forum Composants VCL
    Réponses: 5
    Dernier message: 20/06/2003, 09h23
  5. curseur et drag&drop
    Par Pierrot dans le forum Langage
    Réponses: 4
    Dernier message: 25/09/2002, 19h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo