[Iptables] Régles optimales

Régles optimales [Iptables] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 19-02-2004 à 01:04:21    

mieux vaut il faire :

iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp -m multiport --destination-port $FTP,$DNS,$HTTP,$HTTPS,$SMTP -m state --state NEW -j ACCEPT


ou

iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $SMTP -m state --state NEW -j ACCEPT
iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $DNS -m state --state NEW -j ACCEPT
iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $HTTP -m state --state NEW -j ACCEPT
iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $HTTPS -m state --state NEW -j ACCEPT
iptables -A FORWARD -s $INTERNE -d ! $INTERNE -o $DEV_EXT -p tcp --dport $SMTP -m state --state NEW -j ACCEPT


 
Est que l'option "multiport" est lourde à l'utilisation ou non ?
 
Merci

Reply

Marsh Posté le 19-02-2004 à 01:04:21   

Reply

Marsh Posté le 19-02-2004 à 01:36:27    

ca depend :D

Reply

Marsh Posté le 19-02-2004 à 03:16:37    

jpréfère mettre tout dans la même par domaine
genre http/https
ftp/ftp-data
imap/pop/smtp/amavis etc

Reply

Marsh Posté le 19-02-2004 à 09:03:30    

Donc question performance ça devrait être équivalent ?

Reply

Marsh Posté le 19-02-2004 à 09:06:24    

GUG a écrit :

ca depend :D


 
 
evidemment ça dépend, ça dépasse !!!!  
 
© "Le père noël est une ordure"
 
 [:bap2703]  [:dehors2]


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed