generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 04 - Règles IPTables
+12
-10
@@ -72,6 +72,18 @@ iptables -A OUTPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT
|
||||
Lorsque c’est nécessaire, utilisez le mode stateful du pare-feu
|
||||
Sécurisez votre réseau en configurant le premier pare-feu
|
||||
DEBPN01
|
||||
|
||||
|
||||
|
||||
Autorisez les protocoles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux
|
||||
Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01
|
||||
|
||||
|
||||
Sauvegardez ces règles dans “/root/debpn01.231016.iptables”
|
||||
avec iptables-save
|
||||
|
||||
## B1 - Pings avec limitation
|
||||
|
||||
Autorisez l’envoi de ping depuis DEBPN1 vers tous les autres
|
||||
réseaux internes
|
||||
|
||||
@@ -106,16 +118,6 @@ En regardant la sortie, on constate que seuls deux paquets sur quatre sont bien
|
||||
|
||||
SCREEN
|
||||
|
||||
|
||||
Autorisez les protocoles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux
|
||||
Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01
|
||||
|
||||
|
||||
Sauvegardez ces règles dans “/root/debpn01.231016.iptables”
|
||||
avec iptables-save
|
||||
|
||||
## B1 - Pings avec limitation
|
||||
|
||||
## B2 - HTTP
|
||||
|
||||
## B3 - SSH
|
||||
|
||||
Reference in New Issue
Block a user