diff --git a/04 - R%C3%A8gles IPTables.-.md b/04 - R%C3%A8gles IPTables.-.md index b2d7cb8..796dadc 100644 --- a/04 - R%C3%A8gles IPTables.-.md +++ b/04 - R%C3%A8gles IPTables.-.md @@ -54,6 +54,36 @@ ping -c 3 10.10.0.2 On constate que les pings ne passent plus. + + + +> +> Lorsque c’est nécessaire, utilisez le mode stateful du pare-feu +> Supprimez nftables et installez iptables +> Définissez les politiques par défaut en DROP +> Sécurisez votre réseau en configurant le premier pare-feu +> DEBPN01 +> Autorisez l’envoi de ping depuis DEBPN1 vers tous les autres +> réseaux internes +> Autorisez les protocoles HTTP/HTTPS et dépendants pour +> DEBPN01 et tous les réseaux +> Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01 +> Bonus : +> Limitez le trafic réseau ICMP à 1 ping par seconde. S’il y a plus, +> iptables devra faire un DROP des paquets +> Utilisez la commande « ping » pour générer des ping plus +> fréquemment qu’une fois par seconde (exemple : 2 fois par +> seconde, ou plus). +> Sauvegardez ces règles dans “/root/debpn01.231016.iptables” +. +. . . . . . . . . . . . . . +. +. . +. . . . . . . . . . . . . . +. +avec iptables-save +Alexandre Kamoun + ## B1 - Pings avec limitation ## B2 - HTTP @@ -64,6 +94,19 @@ On constate que les pings ne passent plus. # C - Seconde configuration +Définissez les règles de communication des réseaux internes : +Les politiques par défaut seront toutes en DROP +Le réseau RD1.D2 peut +Se connecter en SSH sur DEBPN01 et DEBPN02 +Se connecter en FTP sur DEBPN02 uniquement +Les réseaux IPI, RD1.D2 et RD2.C1 peuvent se connecter en HTTP +sur COSPN01 +Vérifiez vos configurations : +Créez un tableau de tests avec ce qui doit fonctionner et ce qui +doit échouer +Vérifiez que la configuration correspond aux attentes + + ## C1 - SSH ## C2 - FTP