filtrage linux - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 02-06-2006 à 17:44:59
oui avec iptables, je dirais que ca donne un truc du style:
iptables -A INPUT -s 192.168.1.0/24 -d 192.168.2.0/24 -p tcp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -d 192.168.2.0/24 -p udp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 192.168.2.0/24 -d 192.168.1.0/24 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 192.168.2.0/24 -d 192.168.1.0/24 -p udp -m state --state ESTABLISHED,RELATED -j ACCEPT
et ne pas oublier le "echo 1 > /proc/sys/net/ipv4/ip_forward"
Marsh Posté le 02-06-2006 à 22:19:54
le problème dans ton histoire c'est que si tu envois des données a une machine donnée , il va bien falloir qu'elle réponde 'oui' j'ai bien reçu ...
Or tu veux lui interdire la réponse ...
Marsh Posté le 02-06-2006 à 11:47:51
bonjour, voila j'ai un serveur mandriva linux avec deux pattes une en 192.168.1.19 celle de gauche et une en 192.168.2.19 celle de droite, le routage est activé et le dhcp pour les deux réseaux également. j' aimerai autoriser tout traffic du réseau 192.168.1.0 vers le réseau 192.168.2.0 et en meme temps que les postes du réseau 192.168.2.0 n'aient pas accès aux postes du réseau 192.168.1.0 .
Comment faire ? avec iptable ? autre solution ? je comprends pas grand chose à iptable :x merci d'avance.