IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

IPTABLES : autoriser tout pour une IP


Sujet :

Réseau

  1. #1
    Membre Expert
    Avatar de gifffftane
    Profil pro
    Inscrit en
    Février 2007
    Messages
    2 354
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire (Rhône Alpes)

    Informations forums :
    Inscription : Février 2007
    Messages : 2 354
    Par défaut IPTABLES : autoriser tout pour une IP
    Bonjour,

    Je patauge dans les iptables. Je voudrais autoriser tout ce qui est possible d'autoriser pour une machine précise, avec une IP connue.

    Voici ce que j'ai fait :
    > iptables -A INPUT -s xx.yyy.zzz.aa -j ACCEPT
    > iptables -A OUTPUT -s xx.yyy.zzz.aa -j ACCEPT
    ... mais j'ai l'impression que ça marche pas. Evidemment je ne suis sûr de rien. Pourriez-vous me confirmer / infirmer si les commandes ci dessus sont susceptibles de faire ce que je crois qu'elles font, et sinon comment faut-il faire ?

    Merci.

  2. #2
    Membre éprouvé Avatar de golliat
    Profil pro
    Étudiant
    Inscrit en
    Juin 2008
    Messages
    104
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2008
    Messages : 104
    Par défaut
    On ma conseillé l'interface graphique de iptables (firestarter)

    cela pourrait peut être te faciliter la vie.

  3. #3
    Membre Expert
    Avatar de gifffftane
    Profil pro
    Inscrit en
    Février 2007
    Messages
    2 354
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire (Rhône Alpes)

    Informations forums :
    Inscription : Février 2007
    Messages : 2 354
    Par défaut
    Merci pour ta réponse, mais je n'ai pas d'interface graphique sur ce poste ; je n'y accède qu'en ssh.

  4. #4
    Membre éprouvé Avatar de golliat
    Profil pro
    Étudiant
    Inscrit en
    Juin 2008
    Messages
    104
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2008
    Messages : 104
    Par défaut
    (oups sorry)

  5. #5
    Membre Expert
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    792
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2004
    Messages : 792
    Par défaut
    Citation Envoyé par gifffftane Voir le message
    Bonjour,

    Je patauge dans les iptables. Je voudrais autoriser tout ce qui est possible d'autoriser pour une machine précise, avec une IP connue.

    Voici ce que j'ai fait :

    ... mais j'ai l'impression que ça marche pas. Evidemment je ne suis sûr de rien. Pourriez-vous me confirmer / infirmer si les commandes ci dessus sont susceptibles de faire ce que je crois qu'elles font, et sinon comment faut-il faire ?

    Merci.
    Que veux-tu dire par "j'ai l'impression que ça marche pas"?

    Que donne la commande:
    $ sudo iptables -nL

    ou
    $ sudo iptables-save

  6. #6
    Membre expérimenté Avatar de lu6fer
    Inscrit en
    Avril 2008
    Messages
    141
    Détails du profil
    Informations forums :
    Inscription : Avril 2008
    Messages : 141
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    > iptables -A INPUT -s xx.yyy.zzz.aa -j ACCEPT
    > iptables -A OUTPUT -s xx.yyy.zzz.aa -j ACCEPT
    si dans ces deux lignes xx.yyy.zzz.aa represente la meme adresse, ca ne fonctionnera pas.

    toutes le trame pourront rentré mais pas sortir.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    > iptables -A INPUT -s xx.yyy.zzz.aa -j ACCEPT
    > iptables -A OUTPUT -d xx.yyy.zzz.aa -j ACCEPT
    une adresse ip entrante est un adresse ip source, mais en sortie elle devient destination

Discussions similaires

  1. stage=toute l'anim, que mettre pour une seule frame?
    Par yoyot dans le forum ActionScript 3
    Réponses: 1
    Dernier message: 31/12/2007, 22h52
  2. Comment autoriser un protocole pour une adresse IP ?
    Par redvivi dans le forum Réseau
    Réponses: 0
    Dernier message: 18/11/2007, 13h02
  3. Réponses: 8
    Dernier message: 11/06/2007, 08h20
  4. Réponses: 16
    Dernier message: 05/08/2006, 11h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo