diff --git a/04 - R%C3%A8gles IPTables.-.md b/04 - R%C3%A8gles IPTables.-.md index a2e0990..5db7370 100644 --- a/04 - R%C3%A8gles IPTables.-.md +++ b/04 - R%C3%A8gles IPTables.-.md @@ -82,27 +82,25 @@ avec iptables-save ## B1 - Pings avec limitation -Autorisez l’envoi de ping depuis DEBPN1 vers tous les autres -réseaux internes +On va commencer par créer deux règles pour autoriser l’envoi de pings depuis DEB01 vers tous les autres +réseaux internes (10.10.0.0/30 et 10.10.0.1/30). +L'idée est de pouvoir ping toutes les machines de notre lab, mais uniquement depuis DEB01 +On ajoute donc les règles suivantes : +``` iptables -A OUTPUT -p icmp -s 10.10.0.1 -d 10.10.0.0/30 -j ACCEPT iptables -A OUTPUT -p icmp -s 10.10.0.1 -d 10.10.0.4/30 -j ACCEPT +``` -On voit qu'on parvient à ping DEB02 sur ses cartes réseaux, ainsi que l'IP 10.10.0.6 de notre CentOS. - - - -![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptable01.png) - - -![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptables2.png) - - +Puis on tente de pinguer 10.10.0.2, 10.10.0.5 et 10.10.0.6. ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptables03.png) + En revanche, je ne ping pas depuis les autres machines. +![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptables2.png) + Limitez le trafic réseau ICMP à 1 ping par seconde. S’il y a plus, iptables devra faire un DROP des paquets