IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

iptables proxy/routeur/firewall sous debian


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Inscrit en
    Juin 2010
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Juin 2010
    Messages : 2
    Points : 3
    Points
    3
    Par défaut iptables proxy/routeur/firewall sous debian
    Bonjour à tous,

    j'ai une machine Debian Lenny qui fait office de Proxy transparent (squid + squidGuard), de routeur et qui devrait à terme faire office de firewall pour bloquer certains ports.

    Voici le schéma de ma configuration qui est très simple :
    [LAN (172.26.100.0/24)] ----- 100.1 [Proxy/Routeur/Firewall] 0.1 ----- 0.2 [Routeur] ----- [Internet]

    Le fonction proxy de la machine fonctionne parfaitement, ainsi que la fonction routeur. Ce qui pêche, c'est la fonction firewall avec iptables.
    Voici la configuration actuelle d'iptables : http://paste.debian.net/82519/

    Si j'ajoute dans le script cette ligne :
    iptables -A FORWARD -j ACCEPT
    Ceci laisse tout passer mais je souhaite simplement accepter les ports 53, 80, 88, 443 et 1863

    Il me semble que les règles pour le port 80 sont pas en FORWARD car chaque requête avec le port 80 est redirigé vers le port 3128 lors du prerouting et ressort sur le 80.
    Par contre pour tous les autres ports utilisés par les clients du LAN (53, 443 par exemple), ça devrait être du FORWARD non ?

    Mon problème c'est que si je met pas cette ligne :
    iptables -A FORWARD -j ACCEPT
    Impossible de passer par les ports désignés dans le FORWARD.

    Merci beaucoup pour votre aide,
    Bien cordialement,

    Xat`

  2. #2
    Membre du Club
    Inscrit en
    Juillet 2002
    Messages
    197
    Détails du profil
    Informations forums :
    Inscription : Juillet 2002
    Messages : 197
    Points : 54
    Points
    54
    Par défaut
    slt tu peux fournir le output de la commande suivante:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -t tatable -L FORWARD

Discussions similaires

  1. ipTables sous debian pour Asterisk
    Par tiserbo dans le forum Sécurité
    Réponses: 3
    Dernier message: 11/12/2014, 12h59
  2. Comment installer un serveur proxy sous Debian svp?
    Par jpdc1991 dans le forum Debian
    Réponses: 1
    Dernier message: 14/01/2011, 19h46
  3. Proxy SNMP sous Debian
    Par jejeb dans le forum Développement
    Réponses: 0
    Dernier message: 26/11/2009, 18h11
  4. Firewall sous Debian
    Par djibril dans le forum Sécurité
    Réponses: 7
    Dernier message: 06/02/2006, 11h17
  5. [Install] Problème de lancement sous debian sid
    Par SoaR245 dans le forum Eclipse Java
    Réponses: 1
    Dernier message: 18/02/2004, 10h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo