voici mon parefeu configuré pour essayer de résoudre ce problème.
Je décommante en fonction de mes besoins.
#!/bin/sh
#####################################################################
# TOUT FERMER
#####################################################################
# vider les règles existantes
# Supprime les chaînes de la table filter (INPUT, FORWARD et OUTPUT)
/sbin/iptables -F
# supprimer d'éventuelles chaînes personnelles de la table filter
/sbin/iptables -X
# Supprime les chaînes de la table nat (PREROUTING, OUTPUT et POSTROUTING)
/sbin/iptables -t nat -F
# Supprime les chaînes personnelles de la table nat
/sbin/iptables -t nat -X
# Supprime les chaînes de la table mangle
# -> PREROUTING, OUTPUT, INPUT, FORWARD et POSTROUTING
/sbin/iptables -t mangle -F
# Supprime les chaînes personnelles de la table mangle
/sbin/iptables -t mangle -X
# faire pointer par défaut sur DROP, bloque tout si aucune regle est defini derriere
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT DROP
/sbin/iptables -P FORWARD DROP
#####################################################################
# REGLES GENERALES
#####################################################################
# Pour permettre à une connexion déjà ouverte de recevoir du trafic en entrée et sortie
/sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
/sbin/iptables -A OUTPUT -m state ! --state INVALID -j ACCEPT
#/sbin/iptables -A INPUT -i eth0 -m state --state NEW -j ACCEPT
#iptables -A INPUT -i eth0 -p tcp --sport www -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
#####################################################################
# INTERDICTIONS
#####################################################################
# interdire les pc extérieur à faire des ping
#/sbin/iptables -A INPUT -p icmp -j DROP
# Se protéger des scan de port
#/sbin/iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
# Se protéger contre le ping de la mort
#/sbin/iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
#Pour bannir une IP, que faut-il écrire exactement car selon les tutos la réponse est différente :
#iptables -A INPUT -s <IP> -j DROP
#iptables -A INPUT -s <IP> -p tcp -m tcp -j DROP
# Optimisation de la taille des paquets (problème de syntaxe)
# /sbin/iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS -o eth0 –clamp-mss-to-pmtu
#####################################################################
# AUTORISATIONS
####################################################################
# autorise tous ce qui sort (entrant pour essai vlc)
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -A FORWARD -j ACCEPT
# essai vlc
iptables -A INPUT -i eth0 -p udp --dport 34723:34724 -s 212.27.38.253 -j ACCEPT
# trafic local
/sbin/iptables -A INPUT -i lo -j ACCEPT
#/sbin/iptables -A OUTPUT -o lo -j ACCEPT
# CUPS accessible
#/sbin/iptables -A INPUT -p tcp -m tcp --dport 631 -j ACCEPT
#/sbin/iptables -A OUTPUT -p tcp -m tcp --dport 631 -j ACCEPT
# tout le trafic web (www) entrant et sortant sur eth0
#/sbin/iptables -A INPUT -p tcp -i eth0 --dport 80 -j ACCEPT
#/sbin/iptables -A OUTPUT -p tcp -o eth0 --dport 80 -j ACCEPT
# tout le trafic web (www) entrant et sortant sur wlan0
#/sbin/iptables -A INPUT -p tcp -i wlan0 --dport www -j ACCEPT
#/sbin/iptables -A OUTPUT -p tcp -o wlan0 --dport www -j ACCEPT
# email port 110 et 25
#/sbin/iptables -A INPUT -p tcp -m tcp --dport pop3 -j ACCEPT
#/sbin/iptables -A OUTPUT -p tcp -m tcp --dport pop3 -j ACCEPT
#/sbin/iptables -A INPUT -p tcp -m tcp --dport smtp -j ACCEPT
#/sbin/iptables -A OUTPUT -p tcp -m tcp --dport smtp -j ACCEPT
# http port 80
#/sbin/iptables -A INPUT -p tcp -m tcp --dport http -j ACCEPT
#/sbin/iptables -A OUTPUT -p tcp -m tcp --dport http -j ACCEPT
# https port 443
#/sbin/iptables -A INPUT -p tcp -m tcp --dport https -j ACCEPT
#"/sbin/iptables -A OUTPUT -p tcp -m tcp --dport https -j ACCEPT
# transfert de fichier ftp port 21
#/sbin/iptables -A INPUT -p tcp -m tcp --dport ftp -j ACCEPT
#/sbin/iptables -A OUTPUT -p tcp -m tcp --dport ftp -j ACCEPT
# On autorise le PC a faire des pings sur des IP externes et à répondre aux requêtes "ping"
#/sbin/iptables -A OUTPUT -p icmp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
# On autorise les pings
#/sbin/iptables -A INPUT -p icmp -j ACCEPT
# Pour permettre le trafic entrant sur le port 22 (traditionnellement utilisé par SSH, vous devrez
# indiquer à iptables tout le trafic TCP sur le port 22 de votre adaptateur réseau.
#/sbin/iptables -A INPUT -p tcp -i eth0 --dport ssh -j ACCEPT
# pour VLC et freebox
#/sbin/iptables -A INPUT -s 212.27.38.253 -d 192.168.0.1 -p udp --sport 32750:32950 --dport 31336 -m state --state ! INVALID -j ACCEPT
#/sbin/iptables -A INPUT -s 192.168.0.1 -d 228.67.43.91 -p udp --sport 15947 --dport 15947 -m state --state ! INVALID -j ACCEPT
#vlc
#/sbin/iptables -A INPUT -p tcp -m tcp --dport 1755 -j ACCEPT
#/sbin/iptables -A INPUT -p udp -m udp --dport 1234 -j ACCEPT
#/sbin/iptables -A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
#/sbin/iptables -A INPUT -p tcp -m tcp --dport 1234 -j ACCEPT
# Bittorent
#/sbin/iptables -t filter -A OUTPUT -p tcp --sport 6880:6999 -j ACCEPT]
j’ai changé $interface_WAN par eth0
mafreebox.freebox.fr/freeboxtv/playlist.m3u il me semble que ca ne marche qu’en dégroupé.
J’ai tout de meme essayer sans plus de résultat
Le routeur de freebox laisse tout passer ? je croyais qu’il filtrer.
Faut-il que je supprime la redirection des ports 34723/24 sur freebox ?