Alors voilà ce que j’ai fait et qui permet de pinguer correctement tout mais j’attends vosremarques :
J’ai suivi le conseil de PascalHambourg en supprimant icmp de sa place initiale et en le rajoutant. Il se retrouve donc de ce fait en fin de liste.
En effet, ds ce cas, ette ligne est-elle vraiment utile puisque la règle des INPUT est DROP donc en rajoutant cette ligne, je ne fait qu’un doublon, non ?
[quote]ricardo@sid-hda8:~$ sudo iptables-save
Mot de passe :
Generated by iptables-save v1.3.8 on Sun Jan 13 00:32:53 2008
*filter
:INPUT DROP [20:3042]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [9644:6240594]
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 5222 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 4662 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 4242 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 119 -j ACCEPT
-A INPUT -p udp -m udp --dport 4241 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 6881 -j ACCEPT
-A INPUT -p udp -m udp --dport 4444 -j ACCEPT
-A INPUT -p icmp -j DROP
COMMIT
Completed on Sun Jan 13 00:32:53 2008
Generated by iptables-save v1.3.8 on Sun Jan 13 00:32:53 2008
*nat
REROUTING ACCEPT [56:2935]
OSTROUTING ACCEPT [647:42694]
:OUTPUT ACCEPT [647:42694]
COMMIT
Completed on Sun Jan 13 00:32:53 2008
Generated by iptables-save v1.3.8 on Sun Jan 13 00:32:53 2008
*mangle
REROUTING ACCEPT [6589:2894151]
:INPUT ACCEPT [6589:2894151]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [9644:6240594]
OSTROUTING ACCEPT [9659:6243331]
COMMIT
Completed on Sun Jan 13 00:32:53 2008
Generated by iptables-save v1.3.8 on Sun Jan 13 00:32:53 2008
*raw
REROUTING ACCEPT [6589:2894151]
:OUTPUT ACCEPT [9644:6240594]
COMMIT
Completed on Sun Jan 13 00:32:53 2008
ricardo@sid-hda8:~$ [/quote]
Votre avis sur mon parefeu final ?