Firewall - Debian - Linux et OS Alternatifs
Marsh Posté le 26-10-2005 à 22:58:02
-i = input donc les connections qui arrive sur eth1 en provenance du reseau 172...
Mais tes regles (si c'est tout ce que tu as) sont plutot bancales
Marsh Posté le 26-10-2005 à 22:59:57
-i toto
toto interface entrante.
Ton deuxième schéma.
Pour éviter la question qui va suivre, cette règle s'applique aux paquets qui entre par eth1 et à destination de la machine firewall (INPUT).
Cela n'affecte pas les paquets qui la traverse (FORWARD)
Et pour finir:
http://christian.caleca.free.fr
Marsh Posté le 26-10-2005 à 23:03:00
AirbaT a écrit : |
il y avait aussi un topic lla dessus qui avait plutot bien avancé :
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
Marsh Posté le 26-10-2005 à 23:05:57
sebchap a écrit : il y avait aussi un topic lla dessus qui avait plutot bien avancé : |
C'est en lisant ce topic que je me suis intéressé à pf
Marsh Posté le 26-10-2005 à 23:08:26
Faudrait arreter les titres en majuscule aussi
Marsh Posté le 26-10-2005 à 23:08:44
Badaboumpanpan a écrit : Donc on a : |
Non, que le deuxième.
Marsh Posté le 26-10-2005 à 23:18:33
AirbaT a écrit : Non, que le deuxième. |
Alors pourquoi on a :
Citation : ( 4 ) iptables -A FORWARD -i eth1 -s 172.16.0.0/16 -j DROP |
si -i va dans ton sens en prenant la ligne 4:
D'où viennent les adresses sources 172.16.0.0/16 ?
Marsh Posté le 26-10-2005 à 23:20:24
Badaboumpanpan a écrit : Alors pourquoi on a :
|
Lis le site ou le lien... ou les deux.
Marsh Posté le 27-10-2005 à 21:14:49
AirbaT a écrit : Lis le site ou le lien... ou les deux. |
Du coup quel est la différence entre '-i' et '-o' ?
Sachant que :
Marsh Posté le 26-10-2005 à 22:52:49
Alors, nous avons le schema suivant :
Et nous avons les règles suivantes :
TCP/IP - Administration de réseau - O'REILLY
( 1 ) iptables - F INPUT
( 2 ) iptables -F FORWARD
( 3 ) iptables -A INPUT -i eth1 -j DROP
( 4 ) iptables -A FORWARD -i eth1 -s 172.16.0.0/16 -j DROP
( 5 ) iptables -A FORWARD -o eth1 -d 172.16.0.0/16 -j DROP
( 6 ) iptables -A FORWARD -d 172.16.12.1 25 -j ACCEPT
( 7 ) iptables -A FORWARD -d 172.16.12.6 80 -j ACCEPT
( 8 ) iptables -A FORWARD -j DROP
Bon, on est d'accord sur le faite que les ligne 1 et 2 efface les règles concernant le trafic entrant à destination d'un processus et le trafic émis d'un système à un autre.
La ligne 3 détruit tous les paquets entrant à destination d'un processus mais je n'arrive pas à comprendre le sens de '-i' :
ou
Quelqu'un peut-il me dire si je me trompe complètement d'interprétation ou sinon le sens réel de -i ?
Merci d'avance !!!
Message édité par Badaboumpanpan le 27-10-2005 à 20:58:10
---------------
Aide toi, le ciel t'aidera !!!