Qestion sur IPTABLES urgent

lord_cain -  
 Momch -
hello tlm, je suis toujours encore entrain d'essayer de faire un poste firewall/proxy pour l'entreprise où je fais le stage mais je viens de me poser une question, actuellement dans iptables g des lignes de ce genre :
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
....
iptables -A OUTPUT -p tcp --dport 21 -j ACCEPT
...
et je me demande donc vu que ce poste a 2 cartes réseau si dans ces lignes de iptables il faut que je précise à chaque fois des noms de cartes grâce à des paramètres du genre -i eth0 ...

Merci d'avance

1 réponse

Momch
 
Ben ca depend ou tu veu que ces filtres s'applique.
par defaut ce sera sur les 2 cartes, si tu veut des filtres
specifique a une interface, la tu lui precise avec ton -i interface.

par exemple si ta machine est connecte au net, tu sera beaucoup plus stric sur l'interface ppp0 que sur eth0.
0