diff --git a/04 - R%C3%A8gles IPTables.-.md b/04 - R%C3%A8gles IPTables.-.md index 454a6c8..bdc0a48 100644 --- a/04 - R%C3%A8gles IPTables.-.md +++ b/04 - R%C3%A8gles IPTables.-.md @@ -145,19 +145,37 @@ On peut tenter le wget sur Deb01 et constaté qu'il ne fonctionne pas ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptable_nginxNOK.png) -On va donc ajouter nos règles : +On va donc ajouter notre règle : +``` +iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT +``` +On peut retenter notre wget. On constate qu'il fonctionne sur Deb01 et Deb02. -oles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux +SCREEN ## B3 - SSH -Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01 +On commence par autoriser le SSH en sortie de Deb01, SSH utilise le port 22. +On ajotue donc la règle : + + +``` +iptables -A OUTPUT -p tcp -s 10.10.0.1 --dport 22 -j ACCEPT +``` + +On va alors tenter de se connecter en SSH à Deb02 et à Cos01. +On constate qu'on obtient bien la mire pour saisir le mot de passe sur les deux machines. + +SCREEN -## B4 - Tests + +## B4 - Script et sauvegarde + + # C - Seconde configuration