generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 04 - Règles IPTables
+12
-10
@@ -72,6 +72,18 @@ iptables -A OUTPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT
|
|||||||
Lorsque c’est nécessaire, utilisez le mode stateful du pare-feu
|
Lorsque c’est nécessaire, utilisez le mode stateful du pare-feu
|
||||||
Sécurisez votre réseau en configurant le premier pare-feu
|
Sécurisez votre réseau en configurant le premier pare-feu
|
||||||
DEBPN01
|
DEBPN01
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
Autorisez les protocoles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux
|
||||||
|
Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01
|
||||||
|
|
||||||
|
|
||||||
|
Sauvegardez ces règles dans “/root/debpn01.231016.iptables”
|
||||||
|
avec iptables-save
|
||||||
|
|
||||||
|
## B1 - Pings avec limitation
|
||||||
|
|
||||||
Autorisez l’envoi de ping depuis DEBPN1 vers tous les autres
|
Autorisez l’envoi de ping depuis DEBPN1 vers tous les autres
|
||||||
réseaux internes
|
réseaux internes
|
||||||
|
|
||||||
@@ -106,16 +118,6 @@ En regardant la sortie, on constate que seuls deux paquets sur quatre sont bien
|
|||||||
|
|
||||||
SCREEN
|
SCREEN
|
||||||
|
|
||||||
|
|
||||||
Autorisez les protocoles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux
|
|
||||||
Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01
|
|
||||||
|
|
||||||
|
|
||||||
Sauvegardez ces règles dans “/root/debpn01.231016.iptables”
|
|
||||||
avec iptables-save
|
|
||||||
|
|
||||||
## B1 - Pings avec limitation
|
|
||||||
|
|
||||||
## B2 - HTTP
|
## B2 - HTTP
|
||||||
|
|
||||||
## B3 - SSH
|
## B3 - SSH
|
||||||
|
|||||||
Reference in New Issue
Block a user