script pour passerelle [Iptables] - Linux et OS Alternatifs
Marsh Posté le 28-09-2005 à 17:03:36
tu scan localhost, ie 127.0.0.1, ie ton interface lo
|
Donc c'est normal que tous ces ports soient ouvert
Marsh Posté le 28-09-2005 à 17:09:40
hmmhmmm flute ...
en fait il me sort quelques ports de ce résultat si je fais un nmap depuis internet sur cette ip, et meme pas ceux que j'ai autorisé
Marsh Posté le 28-09-2005 à 17:38:52
J'ai supprimé ce que j'ai mis en gras :
# # Acces de la Passerelle a Internet
# echo "+ Regles pour Internet ($WAN_INT - $WAN_IP - $WAN_NWK)"
# iptables -t filter -A OUTPUT -o $WAN_INT -s $WAN_IP -d $WAN_NWK -p all -m state --state ! INVALID -j ACCEPT
# iptables -t filter -A INPUT -i $WAN_INT -s $WAN_NWK -d $WAN_IP -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
et maintenant le pc passerelle a accès à internet ... mais je comprends pas pourquoi, car ce que j'ai supprimé c'est ce qu'il recoit ou envoit sur le réseau où est l'adsl gateway
Marsh Posté le 28-09-2005 à 16:58:49
Bonjour,
après avoir lu bon nombre de tuto et docs sur iptables et la sécurité, je suis arrivé à un script adapté à mon config, à savoir :
Internet <-----> ADSL Gateway (modem/switch) <---> [eth1] PC passerelle [eth0] <-----> réseau
ADSL Gateway : 192.168.1.2
eth1 PC : 192.168.1.1
eth0 PC : 192.168.0.1
réseau : adresses en 192.168.0.xxx
Voici le script iptables que j'ai lancé dessus:
Une fois ce script exécuté, les pc du réseau ont accès à internet, mais pas le pc passerelle, alors qu'avant de lancer le script il l'avait.
Pour la boucle réseau local j'ai modifié ces lignes :
iptables -t filter -A OUTPUT -o $LAN_INT -d $LAN_NWK -p all -j ACCEPT
iptables -t filter -A INPUT -i $LAN_INT -s $LAN_NWK -p all -j ACCEPT
que j'avais initialement écrit :
iptables -t filter -A OUTPUT -o $LAN_INT -s $LAN_IP -d $LAN_NWK -p all -j ACCEPT
iptables -t filter -A INPUT -i $LAN_INT -s $LAN_NWK -d $LAN_IP -p all -j ACCEPT
parce que les autres pc du réseau ne pouvaient à pas accéder au pc passerelle (ping et samba)
je vois pas pourquoi ces précisions font que la communication est refusée entre le serveur et les pc du réseau .
Autre détail, la "ADSL Gateway" Linksys est administrable par page web, on peut y configurer son IP, fonctions DHCP, VPN, port forwarding, firewall... etc
j'ai désactivé toutes les fonctions qui sont assurées par la passerelle PC.
sur le Pc passerelle :
je ne vois pas pourquoi certains ports sont ouverts alors que je ne les ai pas autorisés
Puissiez-vous apporter des réponses à mes réponses ...
Message édité par Moa_ le 28-09-2005 à 17:00:37