j’ai installé iptables façon Alexis sans trop approfondir
aujourd’hui, j’essis de comprendre un peu plus et ce n’est pas une mince affaire
voilà mon soucis :
mon fichier de configuration est celui-ci
#!/bin/sh
#####################################################################
TOUT FERMER
#####################################################################
vider les chaînes
/sbin/iptables -F
supprimer d’éventuelles chaînes personnelles :
/sbin/iptables -X
faire pointer par défaut sur DROP
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT DROP
/sbin/iptables -P FORWARD DROP
#####################################################################
REGLES GENERALES
#####################################################################
permettre le retour vers la machine des infos demandées auprès des sites web.
En l’absence de cette règle, la navigation deviendrait difficile. C’est relativement important
/sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
autorise tous ce qui sort
/sbin/iptables -A OUTPUT -o eth0 -j ACCEPT
#####################################################################
OUVRIR LES PORTS
#####################################################################
Sur la machine elle meme
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A OUTPUT -o lo -j ACCEPT
je n’ai pas ouvert le port 80 (web) et portant j’y ai accès avec iceweasel
je pense que cela vient de la ligne :
/sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
qui fait mémoriser au système l’accès qu’évidemment j’avais avant de vouloir le bloquer
idem pour d’autre port comme le 27 (ftp)
pouvez m’aider à comprendre ?