1
1

Actualiser 04 - Règles IPTables

2025-02-09 19:00:38 +01:00
parent 8229f98a43
commit a5c2bd8158
+12 -10
@@ -72,6 +72,18 @@ iptables -A OUTPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT
Lorsque cest nécessaire, utilisez le mode stateful du pare-feu Lorsque cest nécessaire, utilisez le mode stateful du pare-feu
Sécurisez votre réseau en configurant le premier pare-feu Sécurisez votre réseau en configurant le premier pare-feu
DEBPN01 DEBPN01
Autorisez les protocoles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux
Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01
Sauvegardez ces règles dans “/root/debpn01.231016.iptables”
avec iptables-save
## B1 - Pings avec limitation
Autorisez lenvoi de ping depuis DEBPN1 vers tous les autres Autorisez lenvoi de ping depuis DEBPN1 vers tous les autres
réseaux internes réseaux internes
@@ -106,16 +118,6 @@ En regardant la sortie, on constate que seuls deux paquets sur quatre sont bien
SCREEN SCREEN
Autorisez les protocoles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux
Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01
Sauvegardez ces règles dans “/root/debpn01.231016.iptables”
avec iptables-save
## B1 - Pings avec limitation
## B2 - HTTP ## B2 - HTTP
## B3 - SSH ## B3 - SSH