Rafraichissement automatiquement des règles iptables

Bonjour messieurs :slightly_smiling:

Je reviens à vous avec une requête en théorie simple, mais pour laquelle je galère un peu à trouver solution.

Je vous explique donc ce que je souhaite faire à l’origine.
J’aimerais autoriser une ip à ce connecter sur mon serveur dédié, sachant que je bloque en masse toutes ip.
En temps normal rien de difficile, cependant dans son cas il s’agit d’une ip dynamique belge, elle ce met donc à jour en moyenne toutes les 36 heures.
Je passe par un service noip, ainsi son reverse est toujours le même et il ce bind sur son ip dynamique.
Sur mon iptable je renseigne donc son reverse en authorisation et celà fonctionne très bien.
Cependant la règle d’iptable ne ce met pas à jour automatique, et donc au bout des 36h si je ne fait pas un refresh ou réappliquer, concernant ces règles, cette ip est bloquée.

Donc voilou, si vous auriez une astuce afin de pouvoir refresh/reappliquer ces règles en cron par exemple, ça serait top :slightly_smiling:
Sachant que je passe personnellement par webmin et son module pour iptable pour gérer tout ça et que donc le fichier gardant en mémoire mes réglages ce nomme /etc/iptables.up.rules

J’attend donc vos lu

Tout ce que je peux te dire c’est que webmin n’est plus bien considéré par Debian.

[quote=“WolwX”]
Donc voilou, si vous auriez une astuce afin de pouvoir refresh/reappliquer ces règles en cron par exemple, ça serait top :slightly_smiling:
Sachant que je passe personnellement par webmin et son module pour iptable pour gérer tout ça et que donc le fichier gardant en mémoire mes réglages ce nomme /etc/iptables.up.rules
J’attend donc vos lu[/quote]

Commence par te faire un script iptable et tu le renseigne en suite en tache cron toute les 35 heures et webmin n’est effectivement plus dans le petits papiers de Debian ( trop de failles dans cette usine à gaz ) :whistle:

Ok c’est entendu, mais je le savais déjà que Webmin représente un risque de sécurité :slightly_smiling:

J’aimerais savoir par contre si vous avez une idée de script ou command sous terminal que je pourrais utiliser pour faire ce refresh des infos ?

Ca serait la base, ensuite je peux faire la suite et l’appliquer en cron bien sur :slightly_smiling: