generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 04 - Règles IPTables
@@ -12,6 +12,8 @@ On commence par désinstaller ufw pour éviter tout conflit.
|
|||||||
apt remove ufw
|
apt remove ufw
|
||||||
```
|
```
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
# B - Première configuration
|
# B - Première configuration
|
||||||
|
|
||||||
On va vérifier l'état de notre pare-feu avec la commande
|
On va vérifier l'état de notre pare-feu avec la commande
|
||||||
@@ -20,7 +22,7 @@ On va vérifier l'état de notre pare-feu avec la commande
|
|||||||
iptables -L
|
iptables -L
|
||||||
```
|
```
|
||||||
|
|
||||||
SCREEN
|

|
||||||
|
|
||||||
On constate que toutes les politiques sont à "ACCEPT". A cet instant, notre pare-feu ne filtre aucun paquet.
|
On constate que toutes les politiques sont à "ACCEPT". A cet instant, notre pare-feu ne filtre aucun paquet.
|
||||||
On va donc commencer par passer nos politiques à "DROP" avec les commandes :
|
On va donc commencer par passer nos politiques à "DROP" avec les commandes :
|
||||||
@@ -36,7 +38,7 @@ On peut repasser la commande ci-dessous pour vérifier les modifications
|
|||||||
iptables -L
|
iptables -L
|
||||||
```
|
```
|
||||||
|
|
||||||
SCREEN
|

|
||||||
|
|
||||||
Pour s'assurer que notre filtrage est désormais fonctionnel on peut tenter de pinguer 10.10.0.2.
|
Pour s'assurer que notre filtrage est désormais fonctionnel on peut tenter de pinguer 10.10.0.2.
|
||||||
|
|
||||||
@@ -44,7 +46,7 @@ Pour s'assurer que notre filtrage est désormais fonctionnel on peut tenter de p
|
|||||||
ping -c 3 10.10.0.2
|
ping -c 3 10.10.0.2
|
||||||
```
|
```
|
||||||
|
|
||||||
SCREEN
|

|
||||||
|
|
||||||
On constate que les pings ne passent plus.
|
On constate que les pings ne passent plus.
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user