Bonjour j’essais d’approfondir mes connaissances avec iptables et de comprendre plus en profondeur le fonctionnement du parefeu.
Mon objectif : n’autoriser que pour seule connexion sur un serveur le ssh en provenance de mon ip locale, (même pas le apt).
Donc j’ai un script qui ressemble à ca :
#!/bin/bash
#### INPUT ####
iptables -A INPUT -p tcp -s $IP --dport 22 -j ACCEPT
iptables -P INPUT DROP
#### OUTPUT ####
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -d $IP -p tcp --sport 22 -j ACCEPT
iptables -P OUTPUT DROP
#### FORWARD ####
iptables -P FORWARD DROP
première difficulté, la règle en sortie est bien écris? ma connexion finis par lâcher (pas tout de suite) et impossible de me reconnecter avec ce script.
