1
1

Actualiser 04 - Règles IPTables

2025-02-16 19:47:41 +01:00
parent f5e2a97953
commit 42b48b2216
+22 -4
@@ -145,19 +145,37 @@ On peut tenter le wget sur Deb01 et constaté qu'il ne fonctionne pas
![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptable_nginxNOK.png) ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/branch/main/capture/iptable_nginxNOK.png)
On va donc ajouter nos règles : On va donc ajouter notre règle :
```
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
```
On peut retenter notre wget. On constate qu'il fonctionne sur Deb01 et Deb02.
oles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux SCREEN
## B3 - SSH ## B3 - SSH
Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01 On commence par autoriser le SSH en sortie de Deb01, SSH utilise le port 22.
On ajotue donc la règle :
```
iptables -A OUTPUT -p tcp -s 10.10.0.1 --dport 22 -j ACCEPT
```
On va alors tenter de se connecter en SSH à Deb02 et à Cos01.
On constate qu'on obtient bien la mire pour saisir le mot de passe sur les deux machines.
SCREEN
## B4 - Tests
## B4 - Script et sauvegarde
# C - Seconde configuration # C - Seconde configuration