Bonjour,
je teste en ce moment des règles de filtrages pour iptables. Avant d’avoir des règles perfectionnées et restrictives je commence avec des règles simples et peu restrictives.
Le but final de la manip est qu’un “ping google.fr” marche.
Comme politique par défaut j’utilise un simple:
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
j’arrive à autoriser le icmp grâce à cette règle:
et effectivement un “ping 192.168.1.1” fonctionne.
Pour ajouter le DNS, j’essaie ceci sans succès:
iptables -A INPUT -p TCP --dport 53 -j ACCEPT
iptables -A INPUT -p UDP -dport 53 -j ACCEPT
Une idée ? Faut-il charger un module précis ?