IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Iptables et suivi de connexions


Sujet :

Réseau

  1. #1
    Futur Membre du Club
    Inscrit en
    Juillet 2008
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : Juillet 2008
    Messages : 7
    Points : 6
    Points
    6
    Par défaut Iptables et suivi de connexions
    Bonjour à tout le monde.
    Quand je configure le parefeu Iptables, j'applique la politique par défaut en DROP partout, puis j'autorise au compte gouttes les flux en PREROUTING puis en INPUT.
    J'autorise ensuite également la sortie depuis mon pc vers les clients pour POSTROUTING et OUTPUT.
    Dans ces conditions :
    - on conserve PARTOUT la politique par défaut à DROP
    - on autorise quelques flux à pénétrer la machine sur PREROUTING et INPUT

    faut-il absolument écrire de façon explicite les règles de sortie en POSTROUTING et OUPTUT ou le noyau les déduit lui-même ?
    Je ne parle pas ici de règles qui match sur l'état de connexion ( -m state ). Je veux savoir si les règles Iptables peuvent fonctionner en FullState ....
    Merci

  2. #2
    Membre éprouvé Avatar de gnto
    Homme Profil pro
    Ingénieur système logiciel
    Inscrit en
    Janvier 2006
    Messages
    923
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur système logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2006
    Messages : 923
    Points : 1 210
    Points
    1 210
    Par défaut
    Citation Envoyé par rudy17 Voir le message
    Bonjour à tout le monde.
    Quand je configure le parefeu Iptables, j'applique la politique par défaut en DROP partout, puis j'autorise au compte gouttes les flux en PREROUTING puis en INPUT.
    J'autorise ensuite également la sortie depuis mon pc vers les clients pour POSTROUTING et OUTPUT.
    Dans ces conditions :
    - on conserve PARTOUT la politique par défaut à DROP
    - on autorise quelques flux à pénétrer la machine sur PREROUTING et INPUT

    faut-il absolument écrire de façon explicite les règles de sortie en POSTROUTING et OUPTUT ou le noyau les déduit lui-même ?
    Je ne parle pas ici de règles qui match sur l'état de connexion ( -m state ). Je veux savoir si les règles Iptables peuvent fonctionner en FullState ....
    Merci
    tu laisse pénétrer quelques flux et tu drop le reste. Iptables drop par defaut PREROUTING, INPUT, POSTROUTING et OUPTUT. cmt pourrait-il savoir de lui meme les règles de sortie ???

  3. #3
    Futur Membre du Club
    Inscrit en
    Juillet 2008
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : Juillet 2008
    Messages : 7
    Points : 6
    Points
    6
    Par défaut
    Salut gnto
    C'est ce que je pensais mais pourquoi ne pourrait-il pas deviner les règles de sortie (celles qui ne seront pas dropées) de règles en INPUT
    Autrement :
    iptables -A INPUT "règles" -commutateur -J ACCEPT
    ici le commutateur indiquerait au noyau de deviner de cette règle qu'il doit être full-state et laisser passer en OUTPUT
    Cordialement

  4. #4
    Membre éprouvé Avatar de gnto
    Homme Profil pro
    Ingénieur système logiciel
    Inscrit en
    Janvier 2006
    Messages
    923
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur système logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2006
    Messages : 923
    Points : 1 210
    Points
    1 210
    Par défaut
    Citation Envoyé par rudy17 Voir le message
    Salut gnto
    Pourquoi ne pourrait-il pas deviner les règles de sortie (celles qui ne seront pas dropées) de règles en INPUT
    Parce qu' Iptables ne le fait pas de ce que je m'en souviens.

  5. #5
    Futur Membre du Club
    Inscrit en
    Juillet 2008
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : Juillet 2008
    Messages : 7
    Points : 6
    Points
    6
    Par défaut
    Merci,
    Solution : suivi d'état de connexion.
    iptables -A OUTPUT -m state ESTABLISHED, RELATED -j ACCEPT
    Cordialement

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Event Viewer] Suivi des connexions
    Par LeoAnderson dans le forum Windows
    Réponses: 6
    Dernier message: 30/03/2009, 13h20
  2. Réponses: 0
    Dernier message: 03/11/2008, 09h04
  3. Suivi de connexion Oracle
    Par mand_o dans le forum Administration
    Réponses: 9
    Dernier message: 16/11/2007, 13h54
  4. Iptables pour refuser les connexions ssh sortantes
    Par NeilaK dans le forum Sécurité
    Réponses: 13
    Dernier message: 26/08/2006, 13h29
  5. Un fichier de suivi des connexions
    Par KEROZEN dans le forum Access
    Réponses: 2
    Dernier message: 06/05/2006, 14h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo