@matotop
oui parefeu windaube desactivé, et le service connexion a distance est bien actif aussi
@leo-25
je vais tester ce que tu me conseille , quand tu dis interface WAN tu parles du SSID ? ou de ETHx (car je ne sais pas cmt le savoir ca )
la redirection du port 3389 est bien effectuée pour l'ip 192.168.2.2 ( sur mon routeur )
pour ta question par rapport au mode pont de mon routeur, je ne vois pas de quelle option tu veux dire, les notions de pont etc.. sont assez nouveau pour moi
et voici mon script firewall :
Citation:
# script firewall
function flush_fw {
iptables -t filter -X
iptables -t filter -F
iptables -t nat -X
iptables -t nat -F
}
function f_start {
flush_fw
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED
# Ssh sur le FW sur le port 22
iptables -A INPUT -p tcp -i eth1 --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp -o eth1 --sport 22 -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
# Activation du NAT
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
# Autoriser le http vers exterieur
iptables
}
function f_stop {
flush_fw
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
echo " Firewall is stopped !!! "
}
function f_restart {
f_stop
f_start
}
function f_status {
iptables -t filter -L
iptables -t nat -L
echo "Statut du Firewall : "
}
case $1 in
start)
f_start
;;
stop)
f_stop
;;
restart)
f_restart
;;
status)
f_status
;;
*)
echo "Syntax error : /etc/init.d/firewall [start/stop/restart/status]"
;;
esac