generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 04 - Règles IPTables
@@ -6,8 +6,48 @@
|
|||||||
|
|
||||||
## A3 - Installation et configuration de base
|
## A3 - Installation et configuration de base
|
||||||
|
|
||||||
|
On commence par désinstaller ufw pour éviter tout conflit.
|
||||||
|
|
||||||
|
```
|
||||||
|
apt remove ufw
|
||||||
|
```
|
||||||
|
|
||||||
# B - Première configuration
|
# B - Première configuration
|
||||||
|
|
||||||
|
On va vérifier l'état de notre pare-feu avec la commande
|
||||||
|
|
||||||
|
```
|
||||||
|
iptables -L
|
||||||
|
```
|
||||||
|
|
||||||
|
SCREEN
|
||||||
|
|
||||||
|
On constate que toutes les politiques sont à "ACCEPT". A cet instant, notre pare-feu ne filtre aucun paquet.
|
||||||
|
On va donc commencer par passer nos politiques à "DROP" avec les commandes :
|
||||||
|
|
||||||
|
```
|
||||||
|
iptables -P INPUT DROP
|
||||||
|
iptables -P FORWARD DROP
|
||||||
|
iptables -P OUTPUT DROP
|
||||||
|
```
|
||||||
|
On peut repasser la commande ci-dessous pour vérifier les modifications
|
||||||
|
|
||||||
|
```
|
||||||
|
iptables -L
|
||||||
|
```
|
||||||
|
|
||||||
|
SCREEN
|
||||||
|
|
||||||
|
Pour s'assurer que notre filtrage est désormais fonctionnel on peut tenter de pinguer 10.10.0.2.
|
||||||
|
|
||||||
|
```
|
||||||
|
ping -c 3 10.10.0.2
|
||||||
|
```
|
||||||
|
|
||||||
|
SCREEN
|
||||||
|
|
||||||
|
On constate que les pings ne passent plus.
|
||||||
|
|
||||||
## B1 - Pings avec limitation
|
## B1 - Pings avec limitation
|
||||||
|
|
||||||
## B2 - HTTP
|
## B2 - HTTP
|
||||||
|
|||||||
Reference in New Issue
Block a user