Journal Script Iptables

Posté par  .
Étiquettes : aucune
2
29
juin
2009
Le script de Tero Karvinen permet de mettre en place un pare-feu léger pour un ordinateur personnel. J'ai juste fais quelques ajustements pour ceux que ça intéresse :
  • Organisation plus claire
  • Pas de réponse aux demande de ping
  • Survie des règles au redémarrage qui fonctionne pour Debian

#!/bin/sh
# firewall.sh - Configurable per-host firewall for workstations and
# servers.(c) 2003 Tero Karvinen - tero karvinen at iki fi - GPL

# Policies
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
(…)