Salut à tous,
En glanant quelques infos sur iptables j’ai essayé de mettre au point une config (sommaire pour l’instant) de mon firewall sous lenny.
Voici donc le fichier actuel :
[code]#!/bin/bash
accepte le trafic des connexions deja etablies
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
accepte le trafic pour SSH
iptables -A INPUT -p tcp -i eth0 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -i wlan0 --dport 22 -j ACCEPT
##autorise la navigation web
iptables -A INPUT -p tcp -i eth0 --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -i wlan0 --dport 80 -j ACCEPT
autorise Jabber
iptables -A INPUT -p tcp -m tcp --dport 5222 -j ACCEPT
accepte le trafic du reseau local (interface loopback)
iptables -I INPUT,OUTPUT 2 -i lo -j ACCEPT
bloque toutes les connexions non explicitements ##autorisees
iptables -P INPUT DROP
autorise à recevoir, envoyer, répondre a un ping
iptables -A OUTPUT -p icmp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT[/code]
Je voudrais déjà savoir si c’est correct et que rien n’est contradictoire, superflue, etc…
J’ai ensuite un souci à propos de l’exécution au boot de ce script :
Avant de lire ce tuto (un peu rudimentaire mais clair) j’avais déjà fais un
Et quand j’entre :
J’ai comme retour :
update-rc.d: warning: /etc/init.d/myIpTables missing LSB information
update-rc.d: see <http://wiki.debian.org/LSBInitScripts>
System startup links for /etc/init.d/myIpTables already exist.
Quelqu’un peut-il m’éclairer sur comment modifier ce lien de démarrage vers /etc/init.d/myIpTables pour qu’il prenne en compte la priorité et pour ne plus avoir le warning ?
Merci d’avance,
Block