generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 04 - Règles IPTables
@@ -6,8 +6,48 @@
|
||||
|
||||
## A3 - Installation et configuration de base
|
||||
|
||||
On commence par désinstaller ufw pour éviter tout conflit.
|
||||
|
||||
```
|
||||
apt remove ufw
|
||||
```
|
||||
|
||||
# B - Première configuration
|
||||
|
||||
On va vérifier l'état de notre pare-feu avec la commande
|
||||
|
||||
```
|
||||
iptables -L
|
||||
```
|
||||
|
||||
SCREEN
|
||||
|
||||
On constate que toutes les politiques sont à "ACCEPT". A cet instant, notre pare-feu ne filtre aucun paquet.
|
||||
On va donc commencer par passer nos politiques à "DROP" avec les commandes :
|
||||
|
||||
```
|
||||
iptables -P INPUT DROP
|
||||
iptables -P FORWARD DROP
|
||||
iptables -P OUTPUT DROP
|
||||
```
|
||||
On peut repasser la commande ci-dessous pour vérifier les modifications
|
||||
|
||||
```
|
||||
iptables -L
|
||||
```
|
||||
|
||||
SCREEN
|
||||
|
||||
Pour s'assurer que notre filtrage est désormais fonctionnel on peut tenter de pinguer 10.10.0.2.
|
||||
|
||||
```
|
||||
ping -c 3 10.10.0.2
|
||||
```
|
||||
|
||||
SCREEN
|
||||
|
||||
On constate que les pings ne passent plus.
|
||||
|
||||
## B1 - Pings avec limitation
|
||||
|
||||
## B2 - HTTP
|
||||
|
||||
Reference in New Issue
Block a user