filtrage linux

filtrage linux - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 02-06-2006 à 11:47:51    

bonjour, voila j'ai un serveur mandriva linux avec deux pattes une en 192.168.1.19 celle de gauche et une en 192.168.2.19 celle de droite, le routage est activé et le dhcp pour les deux réseaux également. j' aimerai autoriser tout traffic du réseau 192.168.1.0 vers le réseau 192.168.2.0 et en meme temps que les postes du réseau 192.168.2.0 n'aient pas accès aux postes du réseau 192.168.1.0 .
Comment faire ? avec iptable ? autre solution ? je comprends pas grand chose à iptable :x merci d'avance.

Reply

Marsh Posté le 02-06-2006 à 11:47:51   

Reply

Marsh Posté le 02-06-2006 à 14:04:31    

up !! svp c'est urgent

Reply

Marsh Posté le 02-06-2006 à 17:44:59    

oui avec iptables, je dirais que ca donne un truc du style:
 
iptables -A INPUT -s 192.168.1.0/24 -d 192.168.2.0/24 -p tcp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -d 192.168.2.0/24 -p udp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
 
iptables -A INPUT -s 192.168.2.0/24 -d 192.168.1.0/24 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 192.168.2.0/24 -d 192.168.1.0/24 -p udp -m state --state ESTABLISHED,RELATED -j ACCEPT
 
et ne pas oublier le "echo 1 > /proc/sys/net/ipv4/ip_forward" :D

Reply

Marsh Posté le 02-06-2006 à 22:19:54    

le problème dans ton histoire c'est que si tu envois des données a une machine donnée , il va bien falloir qu'elle réponde 'oui' j'ai bien reçu ...
Or tu veux lui interdire la réponse ...

Reply

Marsh Posté le 03-06-2006 à 21:19:58    

D'ou les options state de P-U, qui font que ca marche

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed