Subversion Repositories ALCASAR

Rev

Rev 40 | Rev 64 | Go to most recent revision | Show entire file | Ignore whitespace | Details | Blame | Last modification | View Log

Rev 40 Rev 49
Line 71... Line 71...
71
# On autorise les flux entrant dns, ntp, https, ssh et le port 3990 (connexion/deconnexion des usagers). Retour autorisé par politique accept en OUTPUT
71
# On autorise les flux entrant dns, ntp, https, ssh et le port 3990 (connexion/deconnexion des usagers). Retour autorisé par politique accept en OUTPUT
72
$IPTABLES -A INPUT -i $TUNIF -p udp --dport domain -j ACCEPT
72
$IPTABLES -A INPUT -i $TUNIF -p udp --dport domain -j ACCEPT
73
$IPTABLES -A INPUT -i $TUNIF -p udp --dport ntp -j ACCEPT
73
$IPTABLES -A INPUT -i $TUNIF -p udp --dport ntp -j ACCEPT
74
$IPTABLES -A INPUT -i $TUNIF -p tcp --dport https -j ACCEPT
74
$IPTABLES -A INPUT -i $TUNIF -p tcp --dport https -j ACCEPT
75
$IPTABLES -A INPUT -i $TUNIF -p tcp --dport ssh -j ACCEPT
75
$IPTABLES -A INPUT -i $TUNIF -p tcp --dport ssh -j ACCEPT
-
 
76
################## FILTRAGE PARTICULIER ##################
-
 
77
# Administration à distance par exemple :
-
 
78
##  Autoriser SSH depuis l'extérieur sur le port 12222 ####
-
 
79
##  Ne pas oublier la règle de PAT sur le modem/routeur (box ADSL) ! ainsi que l'adresse IP de votre machine distante dans /etc/hosts.allow 
-
 
80
# règle nécessaire en cas de redirection d'@IP sans PAT (par exemple 12222 (port d'accès sur le modem/routeur) --> 22 )
-
 
81
# $IPTABLES -A PREROUTING -t nat -i $EXTIF -p tcp --dport 12222 -j REDIRECT --to-port 22
-
 
82
 
-
 
83
# $IPTABLES -A PREROUTING -t nat -i $EXTIF -p tcp --dport ssh -m state --state NEW -j ULOG --ulog-prefix "RULE AdminSSH -- ACCEPT"
-
 
84
# $IPTABLES -A INPUT -i $EXTIF -p tcp --dport ssh -m state --state NEW,ESTABLISHED -j ACCEPT
-
 
85
##########################################################
76
$IPTABLES -A INPUT -i $TUNIF -p tcp --dport 3990 -j ACCEPT
86
$IPTABLES -A INPUT -i $TUNIF -p tcp --dport 3990 -j ACCEPT
77
 
87
 
78
# On autorise le retour des connexions sortantes (politique ouput accept)
88
# On autorise le retour des connexions sortantes (politique ouput accept)
79
$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
89
$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
80
 
90