Bonjour,
J’ai un serveur sous xen (wheezy) avec pour réseau :
- un bridge br0 : eth0 et une vif et 2 ip publiques (une / bridge dom0 et une / eth0 de la domU
- un bridge br1 : dummy0 et plusieurs vif avec ip
Je souhaite mettre en place un firewall avec iptables sur la dom0 uniquement pour toutes les machines.
De ce que j’ai compris, il est suffisant de définir des règles FORWARD pour l’interface br0 de la dom0 en faisant une analogie :
- OUTPUT et FORWARD -o br0
- INPUT et FORWARD -i br0
Il ne me semble pas nécessaire de faire d’autres règles en dehors du blocage total du FORWARD sur la domU avec 2 interfaces et reliée sur l’extérieur.
Est ce que cela vous correct comme manière de faire ?