Debian Etch: iptables: Y a t il une politique par défaut ?

Debian Etch: iptables: Y a t il une politique par défaut ? - Divers - Linux et OS Alternatifs

Marsh Posté le 17-07-2007 à 17:21:26    

Bonjour à tous !!
 
         Je voudrais avoir une précision sur Debian Etch, une fois que la machine est lancée, sans avoir de script utilisateur utilisant iptables, quelle est l'état de iptables ? Est-ce que tout est accepté par défaut sur toutes les tables (OUTPUT, INPUT, PREROUTING etc...) ?
 
Merci à tous !
RedVivi

Reply

Marsh Posté le 17-07-2007 à 17:21:26   

Reply

Marsh Posté le 17-07-2007 à 17:28:42    

Par défaut aucune configuration n'est imposée à l'utilisateur, ce qui signifie donc que toutes les requêtes entrantes sont acceptées.

 

Pour les serveurs, il est recommandé de ne pas relier la machine au réseau avant d'avoir configuré des règles pour iptables, à moins bien entendu d'avoir un firewall matériel qui fait déjà le boulot plus haut. :)

 

Il est possible de mettre en place très simplement  et très rapidement des règles dans Etch même sans connaissances particulières sur la syntaxe de iptables en installant le script de firewall d'Arno (paquet arno-iptables-firewall).

 

Plus d'infos :
   ---> http://packages.debian.org/stable/ [...] s-firewall


Message édité par THRAK le 17-07-2007 à 17:29:46

---------------
THRAK (def.) : 1) A sudden and precise impact moving from intention, direction and commitment, in service of an aim. 2) 117 guitars almost striking the same chord simultaneously.
Reply

Marsh Posté le 17-07-2007 à 18:15:33    

iptables -t nat -L -v -n
iptables -t mangle -L -v -n
iptables -t filter -L -v -n


Toutes les tables sont vides si tu ne fais rien après le boot (sans script utilisant iptables dans les scripts d'init).
et la politique par défaut de toutes les chaines est à ACCEPT

Reply

Marsh Posté le 17-07-2007 à 18:40:30    

Personellement j'utilise fwbuilder (package existant). C'est un GUI que je trouve très bien ...

Reply

Marsh Posté le 17-07-2007 à 19:13:53    

Moi je suis de l'ancienne école je fais tout par ligne de commande ;-)


Message édité par redvivi le 17-07-2007 à 19:26:23
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed