generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 04 - Règles IPTables
@@ -54,6 +54,36 @@ ping -c 3 10.10.0.2
|
|||||||
|
|
||||||
On constate que les pings ne passent plus.
|
On constate que les pings ne passent plus.
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
>
|
||||||
|
> Lorsque c’est nécessaire, utilisez le mode stateful du pare-feu
|
||||||
|
> Supprimez nftables et installez iptables
|
||||||
|
> Définissez les politiques par défaut en DROP
|
||||||
|
> Sécurisez votre réseau en configurant le premier pare-feu
|
||||||
|
> DEBPN01
|
||||||
|
> Autorisez l’envoi de ping depuis DEBPN1 vers tous les autres
|
||||||
|
> réseaux internes
|
||||||
|
> Autorisez les protocoles HTTP/HTTPS et dépendants pour
|
||||||
|
> DEBPN01 et tous les réseaux
|
||||||
|
> Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01
|
||||||
|
> Bonus :
|
||||||
|
> Limitez le trafic réseau ICMP à 1 ping par seconde. S’il y a plus,
|
||||||
|
> iptables devra faire un DROP des paquets
|
||||||
|
> Utilisez la commande « ping » pour générer des ping plus
|
||||||
|
> fréquemment qu’une fois par seconde (exemple : 2 fois par
|
||||||
|
> seconde, ou plus).
|
||||||
|
> Sauvegardez ces règles dans “/root/debpn01.231016.iptables”
|
||||||
|
.
|
||||||
|
. . . . . . . . . . . . . .
|
||||||
|
.
|
||||||
|
. .
|
||||||
|
. . . . . . . . . . . . . .
|
||||||
|
.
|
||||||
|
avec iptables-save
|
||||||
|
Alexandre Kamoun
|
||||||
|
|
||||||
## B1 - Pings avec limitation
|
## B1 - Pings avec limitation
|
||||||
|
|
||||||
## B2 - HTTP
|
## B2 - HTTP
|
||||||
@@ -64,6 +94,19 @@ On constate que les pings ne passent plus.
|
|||||||
|
|
||||||
# C - Seconde configuration
|
# C - Seconde configuration
|
||||||
|
|
||||||
|
Définissez les règles de communication des réseaux internes :
|
||||||
|
Les politiques par défaut seront toutes en DROP
|
||||||
|
Le réseau RD1.D2 peut
|
||||||
|
Se connecter en SSH sur DEBPN01 et DEBPN02
|
||||||
|
Se connecter en FTP sur DEBPN02 uniquement
|
||||||
|
Les réseaux IPI, RD1.D2 et RD2.C1 peuvent se connecter en HTTP
|
||||||
|
sur COSPN01
|
||||||
|
Vérifiez vos configurations :
|
||||||
|
Créez un tableau de tests avec ce qui doit fonctionner et ce qui
|
||||||
|
doit échouer
|
||||||
|
Vérifiez que la configuration correspond aux attentes
|
||||||
|
|
||||||
|
|
||||||
## C1 - SSH
|
## C1 - SSH
|
||||||
|
|
||||||
## C2 - FTP
|
## C2 - FTP
|
||||||
|
|||||||
Reference in New Issue
Block a user