Iptable question interface eth0

On3x Messages postés 163 Date d'inscription   Statut Membre Dernière intervention   -  
mamiemando Messages postés 33772 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

J'avais une question iptables,
dans cette ligne par exemple :

iptables -A INPUT -p tcp -i eth0 --dport XXXX -j ACCEPT

à quoi ça sert de préciser l'interface ? Quels avantages ?

Car moi je l'utilise jamais et tout fonctionne enfaite; alors pourquoi ?

Bonne journée :)
A voir également:

1 réponse

mamiemando Messages postés 33772 Date d'inscription   Statut Modérateur Dernière intervention   7 882
 
Bonjour,

Comme indiqué dans le manuel :
man iptables

http://www.delafond.org/traducmanfr/man/man8/iptables.8.html

... cette option permet de préciser à quelle interface d'entrée s'applique la règle. On peut effectivement imaginer que parfois, tu veux appliquer un comportement différent en fonction de l'interface d'entrée.

Exemple : j'ai un serveur en production, il héberge mettons un serveur ssh. J'ai une interface eth0 avec une IP publique, une interface eth1 côté réseau local, et je veux qu'on ne puisse se connecter en ssh que depuis le réseau local.

Bonne chance
1