Iptables et mise a jours distrib. ubuntu

Fermé
cariboux Messages postés 212 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 17 novembre 2009 - 9 oct. 2009 à 22:04
cariboux Messages postés 212 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 17 novembre 2009 - 10 oct. 2009 à 15:47
Bonjour,
je viens de faire un scipt iptables mais je ne peut plus mettre à jours mon serveur.(9.04)
voici le scipt


#!/bin/sh

#efface les régles courante
iptables -t filter -F
iptables -t filter -X

#on block tout le trafique
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP

#on ne ferme pas les connection établies
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

#on autorise le loopback
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT

#on autorise http sur le port 80
iptables -t filter -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT

#on autorise ssh port 22
iptables -t filter -A OUTPUT -p tcp --dport 22 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 22 -j ACCEPT

#on autorise le ping
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT

#contre le flood ou déni de service
iptables -A FORWARD -p tcp --syn -m limit --limit 1/second -j ACCEPT
iptables -A FORWARD -p udp -m limit --limit 1/second -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/second -j ACCEPT.


d'ou viens le probleme.
Merci
A voir également:

1 réponse

cariboux Messages postés 212 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 17 novembre 2009 10
10 oct. 2009 à 15:47
up
0