INPUT

Résolu/Fermé
Super_carotte Messages postés 1419 Date d'inscription mardi 8 janvier 2008 Statut Membre Dernière intervention 27 janvier 2015 - 12 févr. 2009 à 16:38
Super_carotte Messages postés 1419 Date d'inscription mardi 8 janvier 2008 Statut Membre Dernière intervention 27 janvier 2015 - 13 févr. 2009 à 09:15
Bonjour,
Je travail sur iptable et sur mon tuto je lis:
"Comme exemple, la regle suivante va laisser tomber tout les fragments qui vont vers 192.168.1.1:
iptables -A OUTPUT -f -d 192.168.1.1 -j DROP"

Pourtant j'aurai cru que cette ligne signifiai "la regle suivante va laisser tomber tout les fragments qui sortent de 192.168.1.1. car c'est une regle qui est appliquée a Output pas a Input. Ais-je tord?

Merci.

1 réponse

asevere Messages postés 13084 Date d'inscription lundi 28 janvier 2002 Statut Webmaster Dernière intervention 23 novembre 2024 426
12 févr. 2009 à 17:04
Bonjour,

En fait, la règle va filtrer les paquets qui sortent du frewall (OUPUT) et qui on pour destination (-d) 192.168.1.1 (c'est la signification exacte)

Edit: rien n'indique que 192.168.1.1 est l'IP du firewall ;-)
0
Super_carotte Messages postés 1419 Date d'inscription mardi 8 janvier 2008 Statut Membre Dernière intervention 27 janvier 2015 127
13 févr. 2009 à 09:15
OK, en fait dans l'exemple l'ip donné est celle d'un poste de travail autre que le fire wall. Oui, comme ça c'est logique.
Merci.
0