From 4072bed1de1ba3d13fa55b0faa5667fe45f25764 Mon Sep 17 00:00:00 2001 From: Polaire Date: Sun, 9 Feb 2025 19:13:05 +0100 Subject: [PATCH] =?UTF-8?q?Actualiser=2004=20-=20R=C3=A8gles=20IPTables?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 04 - R%C3%A8gles IPTables.-.md | 22 ++++++++++------------ 1 file changed, 10 insertions(+), 12 deletions(-) diff --git a/04 - R%C3%A8gles IPTables.-.md b/04 - R%C3%A8gles IPTables.-.md index a2e0990..5db7370 100644 --- a/04 - R%C3%A8gles IPTables.-.md +++ b/04 - R%C3%A8gles IPTables.-.md @@ -82,27 +82,25 @@ avec iptables-save ## B1 - Pings avec limitation -Autorisez l’envoi de ping depuis DEBPN1 vers tous les autres -réseaux internes +On va commencer par créer deux règles pour autoriser l’envoi de pings depuis DEB01 vers tous les autres +réseaux internes (10.10.0.0/30 et 10.10.0.1/30). +L'idée est de pouvoir ping toutes les machines de notre lab, mais uniquement depuis DEB01 +On ajoute donc les règles suivantes : +``` iptables -A OUTPUT -p icmp -s 10.10.0.1 -d 10.10.0.0/30 -j ACCEPT iptables -A OUTPUT -p icmp -s 10.10.0.1 -d 10.10.0.4/30 -j ACCEPT +``` -On voit qu'on parvient à ping DEB02 sur ses cartes réseaux, ainsi que l'IP 10.10.0.6 de notre CentOS. - - - -![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptable01.png) - - -![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptables2.png) - - +Puis on tente de pinguer 10.10.0.2, 10.10.0.5 et 10.10.0.6. ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptables03.png) + En revanche, je ne ping pas depuis les autres machines. +![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptables2.png) + Limitez le trafic réseau ICMP à 1 ping par seconde. S’il y a plus, iptables devra faire un DROP des paquets