1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
| iptables v1.2.8: multiple -s flags not allowed
Try `iptables -h' or 'iptables --help' for more information.
pour infos, voici les regles que je met:
# purger iptables
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
iptables -t nat -X
iptables -t mangle -X
# Politique par defaut : les paquets sont refuses
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
# On accepte les paquets reconnus par le moteur d'etat
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
# on ouvre le port tcp/22 (ssh) pour une ip
iptables -A INPUT -m state --state NEW -p tcp -s DNS1/255.255.255.255 --sport 1024: --dport 22 -j ACCEPT
# on ouvre les ports udp/53 et tcp/53 (dns) pour une ip
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp -s DNS2 -sport 1024:65535 -d 192.168.1.10 -dport 53 -m state state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -s DNS1 -sport 53 -d DNS2 -dport 1024:65535 -m state state ESTABLISHED -j ACCEPT |
Partager