je te mets l’iptables.sh car je ne sais plus où j’en suis
[code]#reinitialisation
Reset counters
iptables -Z
iptables -Z -t mangle
iptables -Z -t nat
Flush rules
iptables -F
iptables -F -t nat
iptables -F -t mangle
#je bloque tout
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
echo 1 > /proc/sys/net/ipv4/ip_forward
#accepte connex lo
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 192.168.1.20
#Pour la premiere carte vers eth0
iptables -A FORWARD -i eth1 -o eth0 -m state --state ! INVALID -j ACCEPT
iptables -A FORWARD -o eth1 -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
#Pour la seconde carte vers eth0
iptables -A FORWARD -i eth2 -o eth0 -m state --state ! INVALID -j ACCEPT
iptables -A FORWARD -o eth2 -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.223.42 -o eth0 -j MASQUERADE
ssh
iptables -A INPUT -p tcp -m tcp -s 192.168.223.42 --dport 22 -j ACCEPT
on ouvre le port tcp/22 (ssh) pour une ip
#iptables -A INPUT -m state --state NEW -p tcp -s 192.168.223.42/255.255.255.255 --sport 1024: --dport 22 -j ACCEPT
#iptables -A INPUT -i eth1 -m state --state NEW,ESTABLISHED -p tcp --dport 22 -j ACCEPT
#iptables -A INPUT -i eth1 -m state --state NEW,ESTABLISHED -p tcp --sport 22 -j ACCEPT
[/code]
etc/network/interfaces :
[code]# The loopback network interface
auto lo
iface lo inet loopback
The primary network interface
auto eth0
iface eth0 inet static
address 192.168.1.20
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
auto eth1
iface eth1 inet static
address 192.168.223.119
netmask 255.255.252.0
network 192.168.220.0
broadcast 192.168.223.255
auto eth2
iface eth2 inet static
address 10.17.27.119
netmask 255.255.255.128[/code]
resolv.conf = nameserver 192.168.1.1 (neufbox)
tu me parle de matcher , comment on voit ça ?
les trucs qui marchent :
acces internet depuis les postes branchés sur eth1 et eth2
les trucs qui marchent pas :
tres long pour se connecter en ssh sur le serveur , mais je me connect
depuis le serveur , avec putty , impossible de se connecter sur internet
tres genant pour installer ou mettre à jour
merci