Bonjour à tous.
Puis-je avec cet exemple donné (par PascalHambourg) ci dessus:
iptables -N input_ext
iptables -A INPUT -i eth0 -j input_ext
iptables -A INPUT -i wlan0 -j input_ext
iptables -A input_ext -p tcp --dport 80 -j ACCEPT
iptables -A input_ext -p tcp --dport 443 -j ACCEPT
écrire les règles ainsi:
(…)
iptables -N input_ext
iptables -A INPUT -i eth0 -j input_ext
iptables -A INPUT -i wlan0 -j input_ext
(…)
/sbin/iptables -t filter -A OUTPUT -o input_ext -s 192.168.1.10 -d 208.67.222.222 -p UDP --dport domain -j ACCEPT
/sbin/iptables -t filter -A OUTPUT -o input_ext -s 192.168.1.10 -d 208.67.222.222 -p TCP --dport domain -j ACCEPT
/sbin/iptables -t filter -A OUTPUT -o input_ext -s 192.168.1.10 -d 208.67.220.220 -p UDP --dport domain -j ACCEPT
/sbin/iptables -t filter -A OUTPUT -o input_ext -s 192.168.1.10 -d 208.67.220.220 -p TCP --dport domain -j ACCEPT
(…)
au lieu de:
(…)
/sbin/iptables -t filter -A OUTPUT -o wlan0 -s 192.168.1.10 -d 208.67.222.222 -p UDP --dport domain -j ACCEPT
/sbin/iptables -t filter -A OUTPUT -o wlan0 -s 192.168.1.10 -d 208.67.222.222 -p TCP --dport domain -j ACCEPT
/sbin/iptables -t filter -A OUTPUT -o wlan0 -s 192.168.1.10 -d 208.67.220.220 -p UDP --dport domain -j ACCEPT
/sbin/iptables -t filter -A OUTPUT -o wlan0 -s 192.168.1.10 -d 208.67.220.220 -p TCP --dport domain -j ACCEPT
(…)
Parce que le par-feu ne laisse pas les connexions passées.
Merci.