Subversion Repositories ALCASAR

Rev

Rev 40 | Go to most recent revision | Show entire file | Ignore whitespace | Details | Blame | Last modification | View Log

Rev 40 Rev 48
Line 7... Line 7...
7
 
7
 
8
################## FILTRAGE PARTICULIER ##################
8
################## FILTRAGE PARTICULIER ##################
9
# Administration à distance par exemple :
9
# Administration à distance par exemple :
10
##  Autoriser SSH depuis l'extérieur sur le port 12222 ####
10
##  Autoriser SSH depuis l'extérieur sur le port 12222 ####
11
##  Ne pas oublier la règle de PAT sur le modem/routeur (box ADSL) ! ainsi que l'adresse IP de votre machine distante dans /etc/hosts.allow 
11
##  Ne pas oublier la règle de PAT sur le modem/routeur (box ADSL) ! ainsi que l'adresse IP de votre machine distante dans /etc/hosts.allow 
12
# $IPTABLES -A PREROUTING -t nat -i $EXTIF -p tcp --dport 12222 -m state --state NEW -j ULOG --ulog-prefix "RULE Admin2 -- ACCEPT
12
# règle nécessaire en cas de redirection d'@IP sans PAT (par exemple 12222 (port d'accès sur le modem/routeur) --> 22 )
13
# $IPTABLES -A PREROUTING -t nat -i $EXTIF -p tcp --dport 12222 -j REDIRECT --to-port 22
13
# $IPTABLES -A PREROUTING -t nat -i $EXTIF -p tcp --dport 12222 -j REDIRECT --to-port 22
-
 
14
 
-
 
15
# $IPTABLES -A PREROUTING -t nat -i $EXTIF -p tcp --dport ssh -m state --state NEW -j ULOG --ulog-prefix "RULE AdminSSH -- ACCEPT"
14
# $IPTABLES -A INPUT -i $EXTIF -p tcp --dport ssh -j ACCEPT
16
# $IPTABLES -A INPUT -i $EXTIF -p tcp --dport ssh -m state --state NEW,ESTABLISHED -j ACCEPT
15
##########################################################
17
##########################################################
16
 
18
 
17
################# FILTRAGE APPLICATIF ####################
19
################# FILTRAGE APPLICATIF ####################
18
## Positionnez la variable "FILTERING" du fichier "alcasar-iptables.sh" à "yes" pour activer le filtrage
20
## Positionnez la variable "FILTERING" du fichier "alcasar-iptables.sh" à "yes" pour activer le filtrage
19
## Modifiez le fichier /usr/local/etc/alcasar-services pour l'adapter à vos besoins
21
## Modifiez le fichier /usr/local/etc/alcasar-services pour l'adapter à vos besoins