bonsoir à toutes et tous !
Alors voilà mon probleme j’ai crée un serveur NAS avec 1*2 To en raid 0, puis j’ai appliqué des règles à iptables pour que personne ne puisse avoir accés aux serveurs nas sauf moi avec l’ip " 192.168.1.20".
Voici les règles que j’ai appliqué à iptables :
[code]#!/bin/sh
Infos
#chmod +x /etc/init.d/firewall
#update-rc.d firewall defaults
Vider les tabbles actuelles
iptables -F
iptables -X
echo - Vidage des tables [OK]
Interdire toute connexion entrante sortante
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
echo - Interdire toute connexion entrante sortante [OK]
Autoriser Loopback
iptables -t filter -A OUTPUT -o lo -s 127.0.0.1/0 -d 127.0.0.1/0 -j ACCEPT
iptables -t filter -A INPUT -i lo -s 127.0.0.1/0 -d 127.0.0.1/0 -j ACCEPT
echo - Connexion local autoriser [OK]
Arthur Portable
iptables -t filter -A INPUT -p tcp --dport 135 -s 192.168.1.20 -j ACCEPT
iptables -t filter -A INPUT -p udp --dport 137 -s 192.168.1.20 -j ACCEPT
iptables -t filter -A INPUT -p udp --dport 138 -s 192.168.1.20 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 139 -s 192.168.1.20 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 445 -s 192.168.1.20 -j ACCEPT
echo - Régles portable arthur charger [OK]
Message de maj du firewall
echo - Firewall Mise à jour ![/code]
Comme vous pouvez le voir j’ai fermé tous les ports, puis j’ai ouvert ceux de samba pour le tranfert des fichers …
jusque la tout va bien, mais des que j’ai appliqué les règles suivantes je n’ai plus accés au serveur nas :
iptables -t filter -A OUTPUT -p tcp --dport 135 -s 192.168.1.21 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 137 -s 192.168.1.21 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 138 -s 192.168.1.21 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 139 -s 192.168.1.21 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 445 -s 192.168.1.21 -j ACCEPT
Je voudrais donc savoir ou je me suis trompé dans le parametrage des règles de sortie de samba svp .
Ps One: voici mon ip et l’ip du seveur nas .
Me ip : 192.168.1.20
Nas : 192.168.1.21
Ps Two: si vous vous demander pouqu’oi je filtre autant c’est parceque je suis hyper parano de là secu ^^, et surtout pas perdre 1To de taff --’
Merci par avance arthur