generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 04 - Règles IPTables
+10
-12
@@ -82,27 +82,25 @@ avec iptables-save
|
|||||||
|
|
||||||
## B1 - Pings avec limitation
|
## B1 - Pings avec limitation
|
||||||
|
|
||||||
Autorisez l’envoi de ping depuis DEBPN1 vers tous les autres
|
On va commencer par créer deux règles pour autoriser l’envoi de pings depuis DEB01 vers tous les autres
|
||||||
réseaux internes
|
réseaux internes (10.10.0.0/30 et 10.10.0.1/30).
|
||||||
|
L'idée est de pouvoir ping toutes les machines de notre lab, mais uniquement depuis DEB01
|
||||||
|
|
||||||
|
On ajoute donc les règles suivantes :
|
||||||
|
```
|
||||||
iptables -A OUTPUT -p icmp -s 10.10.0.1 -d 10.10.0.0/30 -j ACCEPT
|
iptables -A OUTPUT -p icmp -s 10.10.0.1 -d 10.10.0.0/30 -j ACCEPT
|
||||||
iptables -A OUTPUT -p icmp -s 10.10.0.1 -d 10.10.0.4/30 -j ACCEPT
|
iptables -A OUTPUT -p icmp -s 10.10.0.1 -d 10.10.0.4/30 -j ACCEPT
|
||||||
|
```
|
||||||
|
|
||||||
On voit qu'on parvient à ping DEB02 sur ses cartes réseaux, ainsi que l'IP 10.10.0.6 de notre CentOS.
|
Puis on tente de pinguer 10.10.0.2, 10.10.0.5 et 10.10.0.6.
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||

|
|
||||||
|
|
||||||
|
|
||||||

|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
|
|
||||||
En revanche, je ne ping pas depuis les autres machines.
|
En revanche, je ne ping pas depuis les autres machines.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
|
||||||
Limitez le trafic réseau ICMP à 1 ping par seconde. S’il y a plus,
|
Limitez le trafic réseau ICMP à 1 ping par seconde. S’il y a plus,
|
||||||
iptables devra faire un DROP des paquets
|
iptables devra faire un DROP des paquets
|
||||||
|
|||||||
Reference in New Issue
Block a user