Debian Etch: iptables: Y a t il une politique par défaut ? - Divers - Linux et OS Alternatifs
Marsh Posté le 17-07-2007 à 17:28:42
Par défaut aucune configuration n'est imposée à l'utilisateur, ce qui signifie donc que toutes les requêtes entrantes sont acceptées.
Pour les serveurs, il est recommandé de ne pas relier la machine au réseau avant d'avoir configuré des règles pour iptables, à moins bien entendu d'avoir un firewall matériel qui fait déjà le boulot plus haut.
Il est possible de mettre en place très simplement et très rapidement des règles dans Etch même sans connaissances particulières sur la syntaxe de iptables en installant le script de firewall d'Arno (paquet arno-iptables-firewall).
Plus d'infos :
---> http://packages.debian.org/stable/ [...] s-firewall
Marsh Posté le 17-07-2007 à 18:15:33
iptables -t nat -L -v -n |
Toutes les tables sont vides si tu ne fais rien après le boot (sans script utilisant iptables dans les scripts d'init).
et la politique par défaut de toutes les chaines est à ACCEPT
Marsh Posté le 17-07-2007 à 18:40:30
Personellement j'utilise fwbuilder (package existant). C'est un GUI que je trouve très bien ...
Marsh Posté le 17-07-2007 à 19:13:53
Moi je suis de l'ancienne école je fais tout par ligne de commande ;-)
Marsh Posté le 17-07-2007 à 17:21:26
Bonjour à tous !!
Je voudrais avoir une précision sur Debian Etch, une fois que la machine est lancée, sans avoir de script utilisateur utilisant iptables, quelle est l'état de iptables ? Est-ce que tout est accepté par défaut sur toutes les tables (OUTPUT, INPUT, PREROUTING etc...) ?
Merci à tous !
RedVivi