Corkscrew + iptables

lea -  
lami20j Messages postés 21331 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

voila ce que je souhaite faire, j'aimerai vos conseils, je suis novice
Pourquoi: parre-feux restricitif, nous sommes nombreux à utiliser ce hotspot, je souhaite que ce ne soit pas possible de sniffer mes connections.

faire passer toutes mes connections par le port 443 du routeur.
service quotidien :
irc
http/s
ftp
smtp (ssl)
pop (ssl)
ssh
auth (113)
im google/msn
de temps à autre:
nntp
p2p
telnet
ntp (37)

donc dans configurer iptables de manière à tout interdire sauf le port 443 (mon pc)

quand pensez vous?

1 réponse

lami20j Messages postés 21331 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 570
 
Salut,

A remplacer eth0 avec ton interface.
iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 443 -j ACCEPT

iptables  -A OUTPUT -o eth0 -m state --state ! INVALID -j ACCEPT

0