INPUT

Résolu
Super_carotte Messages postés 1420 Date d'inscription   Statut Membre Dernière intervention   -  
Super_carotte Messages postés 1420 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Je travail sur iptable et sur mon tuto je lis:
"Comme exemple, la regle suivante va laisser tomber tout les fragments qui vont vers 192.168.1.1:
iptables -A OUTPUT -f -d 192.168.1.1 -j DROP"

Pourtant j'aurai cru que cette ligne signifiai "la regle suivante va laisser tomber tout les fragments qui sortent de 192.168.1.1. car c'est une regle qui est appliquée a Output pas a Input. Ais-je tord?

Merci.

1 réponse

asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
Bonjour,

En fait, la règle va filtrer les paquets qui sortent du frewall (OUPUT) et qui on pour destination (-d) 192.168.1.1 (c'est la signification exacte)

Edit: rien n'indique que 192.168.1.1 est l'IP du firewall ;-)
0
Super_carotte Messages postés 1420 Date d'inscription   Statut Membre Dernière intervention   127
 
OK, en fait dans l'exemple l'ip donné est celle d'un poste de travail autre que le fire wall. Oui, comme ça c'est logique.
Merci.
0