generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 04 - Règles IPTables
+10
-12
@@ -82,27 +82,25 @@ avec iptables-save
|
||||
|
||||
## B1 - Pings avec limitation
|
||||
|
||||
Autorisez l’envoi de ping depuis DEBPN1 vers tous les autres
|
||||
réseaux internes
|
||||
On va commencer par créer deux règles pour autoriser l’envoi de pings depuis DEB01 vers tous les autres
|
||||
réseaux internes (10.10.0.0/30 et 10.10.0.1/30).
|
||||
L'idée est de pouvoir ping toutes les machines de notre lab, mais uniquement depuis DEB01
|
||||
|
||||
On ajoute donc les règles suivantes :
|
||||
```
|
||||
iptables -A OUTPUT -p icmp -s 10.10.0.1 -d 10.10.0.0/30 -j ACCEPT
|
||||
iptables -A OUTPUT -p icmp -s 10.10.0.1 -d 10.10.0.4/30 -j ACCEPT
|
||||
```
|
||||
|
||||
On voit qu'on parvient à ping DEB02 sur ses cartes réseaux, ainsi que l'IP 10.10.0.6 de notre CentOS.
|
||||
|
||||
|
||||
|
||||

|
||||
|
||||
|
||||

|
||||
|
||||
|
||||
Puis on tente de pinguer 10.10.0.2, 10.10.0.5 et 10.10.0.6.
|
||||
|
||||

|
||||
|
||||
|
||||
En revanche, je ne ping pas depuis les autres machines.
|
||||
|
||||

|
||||
|
||||
|
||||
Limitez le trafic réseau ICMP à 1 ping par seconde. S’il y a plus,
|
||||
iptables devra faire un DROP des paquets
|
||||
|
||||
Reference in New Issue
Block a user