Iptables, ouvrir acces pour une IP ....

avoriaz2 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
 gm -
Bonjour,

Je cherche une commande spécifique Iptables.

J'ai un pc en derrière un parfeu/router Linux, et de l'autre j'ai un serveur DNS actif.

Comment permettre l'acces du PC au port 53 et seulement ce port et uniquement pour ce PC.

Configuration réseau :

pc en 192.169.17.5, parfeu/routeur en 192.169.17.254 (eth1) (l'IP de l'autre coté du parfeu/routeur est pour eth0 en 10.1.1.254) DNS en 10.1.1.100

Merci beaucoup par avance !

A voir également:

2 réponses

gm
 
Bonjour,

De mémoire :

iptables -A FORWARD -p udp --dport 53 -s 192.169.17.5 -d 10.1.1.100 -j ACCEPT  
iptables -A FORWARD -p udp --sport 53 -s 10.1.1.100 -d 192.169.17.5 -m state --state established -j ACCEPT
0
avoriaz2 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup pour cela.

Par contre le parfeu permet déjà sur eth2 cette fois de recevoir les requêtes DNS de mon FAI... est -ce que celà peut interférer ?

Merci encore
0
gm
 
Cela dépend de la configuration DNS de ton PC. S'il n'a que ton serveur DNS local dans le /etc/resolv.conf, il n'ira pas chercher sur le DNS de ton FAI. Inversement, s'il est configuré pour utiliser le DNS de ta FAIbox, il n'ira pas interroger ton serveur DNS local malgré l'ouverture des flux.
0