Bonjour les amis,
Je tente de configurer un pont filtrant, le but étant de sélectionner qui a le droit d’accéder à mes serveurs.
Mon pont est entre eth0 et eth1, jusque là tout va bien.
Lorsque je configure mes règles iptables pour le FORWARD ça sa gâte.
Même cette conf minimaliste me bloque :
iptables -P FORWARD DROP
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -p icmp -j ACCEPT
Mon bridge n’est pas le problème, car avec cette règle par défaut tout passe sans filtrage:
iptables -P FORWARD ACCEPT
Avec ça aussi ça marche:
iptables -P FORWARD DROP
iptables -A FORWARD -m state --state NEW,RELATED,ESTABLISHED -j ACCEPTJe suis sur le point de devenir babache …
Je ne pige pas ou je blaire…
J’ai laissé un message sur le portable de Fox Mulder, mais il doit être parti en voyage …
Je vous remercie d’avance pour votre aide précieuse.