1
1

Actualiser 04 - Règles IPTables

2025-02-04 22:21:46 +01:00
parent f64a3ee130
commit 12a0ba6b1f
+43
@@ -54,6 +54,36 @@ ping -c 3 10.10.0.2
On constate que les pings ne passent plus.
>
> Lorsque cest nécessaire, utilisez le mode stateful du pare-feu
> Supprimez nftables et installez iptables
> Définissez les politiques par défaut en DROP
> Sécurisez votre réseau en configurant le premier pare-feu
> DEBPN01
> Autorisez lenvoi de ping depuis DEBPN1 vers tous les autres
> réseaux internes
> Autorisez les protocoles HTTP/HTTPS et dépendants pour
> DEBPN01 et tous les réseaux
> Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01
> Bonus :
> Limitez le trafic réseau ICMP à 1 ping par seconde. Sil y a plus,
> iptables devra faire un DROP des paquets
> Utilisez la commande « ping » pour générer des ping plus
> fréquemment quune fois par seconde (exemple : 2 fois par
> seconde, ou plus).
> Sauvegardez ces règles dans “/root/debpn01.231016.iptables”
.
. . . . . . . . . . . . . .
.
. .
. . . . . . . . . . . . . .
.
avec iptables-save
Alexandre Kamoun
## B1 - Pings avec limitation
## B2 - HTTP
@@ -64,6 +94,19 @@ On constate que les pings ne passent plus.
# C - Seconde configuration
Définissez les règles de communication des réseaux internes :
Les politiques par défaut seront toutes en DROP
Le réseau RD1.D2 peut
Se connecter en SSH sur DEBPN01 et DEBPN02
Se connecter en FTP sur DEBPN02 uniquement
Les réseaux IPI, RD1.D2 et RD2.C1 peuvent se connecter en HTTP
sur COSPN01
Vérifiez vos configurations :
Créez un tableau de tests avec ce qui doit fonctionner et ce qui
doit échouer
Vérifiez que la configuration correspond aux attentes
## C1 - SSH
## C2 - FTP