Merci Cybab, j’ai appliqué ton script, sans avoir à vider mon dossier pare-feu qui était vide après avoir redémarré, suite à ma première activation, selon wiki : https://www.isalo.org/wiki.debian-fr/Netfilter/Iptables_introduction
J’aimerais être sûr que mon pare-feu est activé. Je suis surpris de n’avoir pas dû introduire des règles (y a-t-il un réglage par défault ?). Je désire donc, si possible un avis, sachant que j’obtiens ceci à chaque allumage de la machine :
[code]#!/bin/bash
BEGIN INIT INFO
Provides: firewall
Required-Start:
Required-Stop:
Should-Start:
Should-Stop:
Default-Start: 2 3 4 5
Default-Stop: 0 1 6
Short-Description: Start and Stop
Description:
END INIT INFO
echo Setting firewall rules…
Debut Initialisation
IPV4
Vider les tables actuelles
iptables -t filter -F
iptables -t filter -X
Interdire toute connexion entrante - sortante
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT ACCEPT
Ne pas casser les connexions etablies
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Fin Inialisation
Debut Regles
Autoriser loopback
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT[/code]
D’avance, merci !