From d04effdc75eee8d9663f49e0cc518671fa04dd66 Mon Sep 17 00:00:00 2001 From: Polaire Date: Fri, 3 Jan 2025 15:44:25 +0100 Subject: [PATCH] =?UTF-8?q?Actualiser=2004=20-=20R=C3=A8gles=20IPTables?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 04 - R%C3%A8gles IPTables.-.md | 40 ++++++++++++++++++++++++++++++++++ 1 file changed, 40 insertions(+) diff --git a/04 - R%C3%A8gles IPTables.-.md b/04 - R%C3%A8gles IPTables.-.md index 826ce10..0fb7ccb 100644 --- a/04 - R%C3%A8gles IPTables.-.md +++ b/04 - R%C3%A8gles IPTables.-.md @@ -6,8 +6,48 @@ ## A3 - Installation et configuration de base +On commence par désinstaller ufw pour éviter tout conflit. + +``` +apt remove ufw +``` + # B - Première configuration +On va vérifier l'état de notre pare-feu avec la commande + +``` +iptables -L +``` + +SCREEN + +On constate que toutes les politiques sont à "ACCEPT". A cet instant, notre pare-feu ne filtre aucun paquet. +On va donc commencer par passer nos politiques à "DROP" avec les commandes : + +``` +iptables -P INPUT DROP +iptables -P FORWARD DROP +iptables -P OUTPUT DROP +``` +On peut repasser la commande ci-dessous pour vérifier les modifications + +``` +iptables -L +``` + +SCREEN + +Pour s'assurer que notre filtrage est désormais fonctionnel on peut tenter de pinguer 10.10.0.2. + +``` +ping -c 3 10.10.0.2 +``` + +SCREEN + +On constate que les pings ne passent plus. + ## B1 - Pings avec limitation ## B2 - HTTP