Bonjour,
Depuis pas mal de temps, j’utilisais ipcop sur mon reseau afin de le protéger.
Ajourd’hui je voudrais me jeter à l’eau et essayer par moi-même de configurer mon firewall.
J’ai une debian sur laquelle est pour l’instant configurée deux interfaces réseaux (eth0—>le lan ; eth1---->l’interface vers le routeur).
eth0 : 192.168.0.1
eth1 : 192.168.10.90
J’essaye d’avancer pas à pas. J’ai potassé pas mal de choses mais il doit avoir un truc que je pige pas.
Par defaut, je veux tt interdire, ca c’est facile 
J’ai installe sur mon lan , un serveur dns et dhcp dynamlique (192.168.0.2).
J’ai essaye d’ouvrir les ports du pare feu pour que cette machine execute les requetes dns, mais je n’y arrive pas 
Pour l’instant mon pare feu ne doit repondre qu’aux requetes dns, et ssh.
Je ne veux pas non plus que mon lan est acces à tout sur le net, j’ouvrirai les ports un à un.
Voici mon script :
[code]#/bin/sh
#variables
modprobe ip_conntrack
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -F
iptables -t filter -X
iptables -t filter -P INPUT DROP
iptables -t filter -P OUTPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t nat -F
iptables -t nat -X
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -s 192.168.0.2 -m state --state NEW,ESTABLISHED -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -o eth0 -d 192.168.0.2 -m state --state ESTABLISHED -p tcp --sport 22 -j ACCEPT
iptables -A OUTPUT -p udp -o eth0 --dport 53 -j ACCEPT
iptables -A INPUT -p udp -i eth0 --sport 53 -j ACCEPT[/code]
Merci d’avance de m’aider sur ce problème qui me pose pas mal de questions.