Iptables

Fermé
faith666 Messages postés 32 Date d'inscription vendredi 12 février 2010 Statut Membre Dernière intervention 10 mai 2010 - Modifié par faith666 le 23/04/2010 à 21:55
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 - 23 avril 2010 à 22:10
Bonsoir ,

je viens d'utiliser le firewall iptables
au debut j'ai tout bloquer :
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

Ensuite je voulais autoriser l'accee a l'internet avec :
iptables -A INPUT -p tcp --sport 80 -j ACCEPT

mais je n'arrive pas a connecter

Pouver vous m'aidez ?

3 réponses

bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 473
23 avril 2010 à 21:39
Bonjour,

C'est pour un serveur web ?

as-tu esssayé ceci :
iptables -A INPUT -p tcp --dport 80 -j ACCEPT


plutôt que
iptables -A INPUT -p tcp --sport 80 -j ACCEPT 
0
faith666 Messages postés 32 Date d'inscription vendredi 12 février 2010 Statut Membre Dernière intervention 10 mai 2010 1
23 avril 2010 à 21:46
non , je veut juste se connecter a l'internet
et oui j'ai essaye mais rien
0
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 473
Modifié par bob031 le 23/04/2010 à 22:12
pour se connecter à l'internet, il faudrait plutôt quelque chose comme ceci :

# interface eth0:192.168.1.2 
# J'accepte les paquets entrants et sortants relatifs a des connexions déja établies 
iptables -A INPUT -i eth0 -d 192.168.1.2 -s 0.0.0.0/0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o eth0 -s 192.168.1.2 -d 0.0.0.0/0 -m state ! --state INVALID -j ACCEPT

à adapter bien sûr ! mon IP étant :
> redfox@mandriva[192.168.1.2]:~$ /sbin/ifconfig -a 
eth0      Link encap:Ethernet  HWaddr xx:xx:xx:xx:xx:xx 
          inet adr:192.168.1.2  Bcast:xxx.xxx.x.xxx  Masque:xxx.xxx.xxx.x


la ligne que tu as indiqué : 
<code>iptables -A INPUT -p tcp --dport 80 -j ACCEPT

concerne le cas d'un serveur Web.

un penguin sur la banquise !
0