1
1

Actualiser 04 - Règles IPTables

2025-02-09 19:13:05 +01:00
parent de23eab6c0
commit 4072bed1de
+10 -12
@@ -82,27 +82,25 @@ avec iptables-save
## B1 - Pings avec limitation
Autorisez lenvoi de ping depuis DEBPN1 vers tous les autres
réseaux internes
On va commencer par créer deux règles pour autoriser lenvoi de pings depuis DEB01 vers tous les autres
réseaux internes (10.10.0.0/30 et 10.10.0.1/30).
L'idée est de pouvoir ping toutes les machines de notre lab, mais uniquement depuis DEB01
On ajoute donc les règles suivantes :
```
iptables -A OUTPUT -p icmp -s 10.10.0.1 -d 10.10.0.0/30 -j ACCEPT
iptables -A OUTPUT -p icmp -s 10.10.0.1 -d 10.10.0.4/30 -j ACCEPT
```
On voit qu'on parvient à ping DEB02 sur ses cartes réseaux, ainsi que l'IP 10.10.0.6 de notre CentOS.
![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptable01.png)
![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptables2.png)
Puis on tente de pinguer 10.10.0.2, 10.10.0.5 et 10.10.0.6.
![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptables03.png)
En revanche, je ne ping pas depuis les autres machines.
![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptables2.png)
Limitez le trafic réseau ICMP à 1 ping par seconde. Sil y a plus,
iptables devra faire un DROP des paquets