Line 71... |
Line 71... |
71 |
# On autorise les flux entrant dns, ntp, https, ssh et le port 3990 (connexion/deconnexion des usagers). Retour autorisé par politique accept en OUTPUT
|
71 |
# On autorise les flux entrant dns, ntp, https, ssh et le port 3990 (connexion/deconnexion des usagers). Retour autorisé par politique accept en OUTPUT
|
72 |
$IPTABLES -A INPUT -i $TUNIF -p udp --dport domain -j ACCEPT
|
72 |
$IPTABLES -A INPUT -i $TUNIF -p udp --dport domain -j ACCEPT
|
73 |
$IPTABLES -A INPUT -i $TUNIF -p udp --dport ntp -j ACCEPT
|
73 |
$IPTABLES -A INPUT -i $TUNIF -p udp --dport ntp -j ACCEPT
|
74 |
$IPTABLES -A INPUT -i $TUNIF -p tcp --dport https -j ACCEPT
|
74 |
$IPTABLES -A INPUT -i $TUNIF -p tcp --dport https -j ACCEPT
|
75 |
$IPTABLES -A INPUT -i $TUNIF -p tcp --dport ssh -j ACCEPT
|
75 |
$IPTABLES -A INPUT -i $TUNIF -p tcp --dport ssh -j ACCEPT
|
- |
|
76 |
################## FILTRAGE PARTICULIER ##################
|
- |
|
77 |
# Administration à distance par exemple :
|
- |
|
78 |
## Autoriser SSH depuis l'extérieur sur le port 12222 ####
|
- |
|
79 |
## Ne pas oublier la règle de PAT sur le modem/routeur (box ADSL) ! ainsi que l'adresse IP de votre machine distante dans /etc/hosts.allow
|
- |
|
80 |
# règle nécessaire en cas de redirection d'@IP sans PAT (par exemple 12222 (port d'accès sur le modem/routeur) --> 22 )
|
- |
|
81 |
# $IPTABLES -A PREROUTING -t nat -i $EXTIF -p tcp --dport 12222 -j REDIRECT --to-port 22
|
- |
|
82 |
|
- |
|
83 |
# $IPTABLES -A PREROUTING -t nat -i $EXTIF -p tcp --dport ssh -m state --state NEW -j ULOG --ulog-prefix "RULE AdminSSH -- ACCEPT"
|
- |
|
84 |
# $IPTABLES -A INPUT -i $EXTIF -p tcp --dport ssh -m state --state NEW,ESTABLISHED -j ACCEPT
|
- |
|
85 |
##########################################################
|
76 |
$IPTABLES -A INPUT -i $TUNIF -p tcp --dport 3990 -j ACCEPT
|
86 |
$IPTABLES -A INPUT -i $TUNIF -p tcp --dport 3990 -j ACCEPT
|
77 |
|
87 |
|
78 |
# On autorise le retour des connexions sortantes (politique ouput accept)
|
88 |
# On autorise le retour des connexions sortantes (politique ouput accept)
|
79 |
$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
|
89 |
$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
|
80 |
|
90 |
|