Iptable question interface eth0

On3x Messages postés 198 Statut Membre -  
mamiemando Messages postés 34169 Statut Modérateur -
Bonjour,

J'avais une question iptables,
dans cette ligne par exemple :

iptables -A INPUT -p tcp -i eth0 --dport XXXX -j ACCEPT

à quoi ça sert de préciser l'interface ? Quels avantages ?

Car moi je l'utilise jamais et tout fonctionne enfaite; alors pourquoi ?

Bonne journée :)
A voir également:

1 réponse

mamiemando Messages postés 34169 Statut Modérateur 7 885
 
Bonjour,

Comme indiqué dans le manuel :
man iptables

http://www.delafond.org/traducmanfr/man/man8/iptables.8.html

... cette option permet de préciser à quelle interface d'entrée s'applique la règle. On peut effectivement imaginer que parfois, tu veux appliquer un comportement différent en fonction de l'interface d'entrée.

Exemple : j'ai un serveur en production, il héberge mettons un serveur ssh. J'ai une interface eth0 avec une IP publique, une interface eth1 côté réseau local, et je veux qu'on ne puisse se connecter en ssh que depuis le réseau local.

Bonne chance
1