diff --git a/04 - R%C3%A8gles IPTables.-.md b/04 - R%C3%A8gles IPTables.-.md index afe25de..1f47041 100644 --- a/04 - R%C3%A8gles IPTables.-.md +++ b/04 - R%C3%A8gles IPTables.-.md @@ -72,6 +72,18 @@ iptables -A OUTPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT Lorsque c’est nécessaire, utilisez le mode stateful du pare-feu Sécurisez votre réseau en configurant le premier pare-feu DEBPN01 + + + +Autorisez les protocoles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux +Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01 + + +Sauvegardez ces règles dans “/root/debpn01.231016.iptables” +avec iptables-save + +## B1 - Pings avec limitation + Autorisez l’envoi de ping depuis DEBPN1 vers tous les autres réseaux internes @@ -106,16 +118,6 @@ En regardant la sortie, on constate que seuls deux paquets sur quatre sont bien SCREEN - -Autorisez les protocoles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux -Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01 - - -Sauvegardez ces règles dans “/root/debpn01.231016.iptables” -avec iptables-save - -## B1 - Pings avec limitation - ## B2 - HTTP ## B3 - SSH