Cher journal,
Le routeur est au premier étage et moi sous les combles. Je voudrais vaire profiter mes voisins de ma connexion adsl en leur proposant un accès au wb (tcp 80) et MSN (?) donc filtré et bridé
J'ai à disposition une machine avec 2 catres reseau (eth0 et eth1)
Comme je doit installer un firwall à l'inérieur même du réseau local je pense que la solution du bridge firewallant est la plus appropriée.
Par contre j'aimerais connaitre un outils pour génerer les regles iptables parce que je suis pressé et surtout un peu con.
Quand au bridage un bon CQB doit régler le problème.
# Re: Problème d'iptables
Posté par Anonyme . Évalué à -3.
[^] # Re: Problème d'iptables
Posté par Maillequeule . Évalué à 2.
Il faut interdire l'opérabilité pour promouvoir le libre à tout prix ? Avec ce genre de reflexion on risque de ne pas avancer beaucoup hein.
- Il faut interdire Samba, c'est fait pour connecter des machines Windows à un serveur Linux (quelle horreur).
- Il faut interdire à Apache de servir des pages à des navigateurs non libres !
Avec ce genre de reflexions, on aurait aujourd'hui pas un seul serveur Linux en entreprise. Heureusement tout le monde ne pense pas comme toi.
M
[^] # Re: Problème d'iptables
Posté par Florent Zara (site web personnel, Mastodon) . Évalué à 0.
Bonne journée
# Re: Problème d'iptables
Posté par BdherVil . Évalué à 1.
J'ai BESOIN de laisser passer uniquement le 80 le (msn) et allez on va rajouter le pop et le smtp.
As-tu des remarques sur mon idée de départ (bridge firewallant) que j'aimerais installer avec une base de debian + recompil du noyau.
A lire ta réponse ça me donne envie d'installer un win 2000 server avec un firewall symantec.
# Re: Problème d'iptables
Posté par redfish . Évalué à 3.
http://www.thegate.nu/pfg/index.php(...)
et voici une adresse pour tester les règles :
http://scan.sygate.com/(...)
R.
PS : mais jette un coup d'oeil sur le howto et autres docs, ce n'est pas très difficile, en lisant des scripts tu peux facilement en faire un toi-même.
[^] # Re: Problème d'iptables
Posté par nixo . Évalué à 2.
Personnellement, j'utilise Arno's iiptables firewall qui me convient parfaitement:
le projet sur freshmeat:
http://freshmeat.net/projects/iptables-firewall/?topic_id=151(...)
et la page personnelle de l'auteur:
http://rocky.molphys.leidenuniv.nl/page/iptables/iptframe.htm(...)
# Re: Problème d'iptables
Posté par rarcel . Évalué à 2.
[^] # Alcôve & le "petit livre blanc"
Posté par Quzqo . Évalué à 2.
Dans le livre blanc (http://linuxfr.org/redirect/29481.html(...)) sont notamment cités :
- fwbuilder http://fwbuilder.sourceforge.net(...)
- knetfilter : http://expansa.sns.it:8080/knetfilter(...)
- firehol : http://firehol.sourceforge.net(...)
Par ailleurs, les HOWTO "Advanced Routing" et "Ethernet Bridge Netfilter" fournissent un excellent point de départ.
A voir sur http://fr.tldp.org/howtos.php(...) pour les anglophobes...
PS: personnellement, ce sont les règes présentées dans les HOWTO que j'utilise...
# Re: Problème d'iptables
Posté par mister_jingle . Évalué à 1.
# Re: Problème d'iptables
Posté par Christophe GRAND (site web personnel) . Évalué à 1.
Enfin, comme d'hab ma politique sécurité (quand j'en ai une), c'est :
1/ tout couper
2/ rétablir les services dont on a besoin au niveau leplus haut possible dans la pile réseau.
[^] # Re: Problème d'iptables
Posté par BdherVil . Évalué à 1.
A l'école ils utilisent Squid et je crois bien qu'ils ont installé un crontab qui le fait redemarrer tous les quart d'heure :(
[^] # Re: Problème d'iptables
Posté par GCN (site web personnel) . Évalué à 1.
Juste pour dire qu'à mon taf, squid tourne depuis plus d'un an (sur une RH7.3) et que je ne me suis pas amusé à faire un script de restart tous les quarts d'heures dans la crontab. C'est parfaitement stable et ça marche même très bien je trouve.
Mes 0,01.
[^] # Re: Problème d'iptables
Posté par Ramso . Évalué à 1.
# Re: Problème d'iptables
Posté par free2.org . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.