1
1

Actualiser 04 - Règles IPTables

2025-01-03 15:50:41 +01:00
parent d04effdc75
commit b3184345c7
+5 -3
@@ -12,6 +12,8 @@ On commence par désinstaller ufw pour éviter tout conflit.
apt remove ufw apt remove ufw
``` ```
![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/commit/9f60ed4da1070bc79eb02c04531fe34659ce898a/capture/remove_ufw.png)
# B - Première configuration # B - Première configuration
On va vérifier l'état de notre pare-feu avec la commande On va vérifier l'état de notre pare-feu avec la commande
@@ -20,7 +22,7 @@ On va vérifier l'état de notre pare-feu avec la commande
iptables -L iptables -L
``` ```
SCREEN ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/commit/9f60ed4da1070bc79eb02c04531fe34659ce898a/capture/iptable-L.png)
On constate que toutes les politiques sont à "ACCEPT". A cet instant, notre pare-feu ne filtre aucun paquet. On constate que toutes les politiques sont à "ACCEPT". A cet instant, notre pare-feu ne filtre aucun paquet.
On va donc commencer par passer nos politiques à "DROP" avec les commandes : On va donc commencer par passer nos politiques à "DROP" avec les commandes :
@@ -36,7 +38,7 @@ On peut repasser la commande ci-dessous pour vérifier les modifications
iptables -L iptables -L
``` ```
SCREEN ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/commit/9f60ed4da1070bc79eb02c04531fe34659ce898a/capture/DROP_policy.png)
Pour s'assurer que notre filtrage est désormais fonctionnel on peut tenter de pinguer 10.10.0.2. Pour s'assurer que notre filtrage est désormais fonctionnel on peut tenter de pinguer 10.10.0.2.
@@ -44,7 +46,7 @@ Pour s'assurer que notre filtrage est désormais fonctionnel on peut tenter de p
ping -c 3 10.10.0.2 ping -c 3 10.10.0.2
``` ```
SCREEN ![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/commit/9f60ed4da1070bc79eb02c04531fe34659ce898a/capture/ping_nok.png)
On constate que les pings ne passent plus. On constate que les pings ne passent plus.