Bonjour,
Dans le but de me perfectionner avec les règles iptables sous linux, je souhaiterai faire communiquer des vlan entre eux et en interdire la com avec certain.
Je m'explique:
Vlan 10 peut communiquer avec le vlan 20
Vlan 20 peut communiquer avec le vlan 10.
Vlan 30 ne peut pas communiquer avec le vlan 10 et 20.
Adresse :
Vlan 10 : 192.168.1.0/24
Vlan 20 : 172.16.5.0/28
vlan 30 : 10.98.4.0/25
J'ai monté mes interfaces virtuelles sur ma machine physique (Xubuntu) avec le packet "Vlan".
Sur mes machines clientes virtuelles (windows7) montés sous virtualbox, j'ai attribué à une machine client la carte virtuelle 10, une autre la carte virtuelle 20 et une derniere avec la carte virtuelle 30.
Mon serveur virtuelle ubuntu qui fait office de firewall, héberge un serveur DHCP qui distribue des ip pour 2 pool (Vlan 10 et 30).
Ce serveur possède les 3 cartes virtuelle (10,20,30)
La policies du INPUT, OUTPUT et FORWARD est à "DROP".
J'ai ajouté comme règles iptables, un accès SSH seulement possible depuis le vlan 20.
J'ai autorisé ping en INPUT, OUTPUT et FORWARD.
J'ai autorisé le forward_IPV4
J'envisage la restriction des communication entres les vlans après avoir compris d'ou vient mon problème ci-dessous..
Je suis contraint de désactivé le pare-feu sur mes machines clients pour qu'elle puisse se ping entre elles.
Merci d'avance pour votre aide
Partager