NBaH a écrit:
-------------------------------------------------------
> Bonjour,
>
> Tu n'as pas de règle pour l'output (hormis celle
> pour icmp, qui ne me paraît pas utile). A mon
> avis non-expert, il y a peu de raisons de
> restreindre l'output.
Bon, en fait, c'était des erreurs de syntaxe avant la mise en place de la règle pour ssh, du coup, je passais en policy DROP sur tout
Voici juste pour info la correction :
#!/bin/bash
iptables -t filter -F
iptables -t filter -X
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT
iptables -t filter -A INPUT -m state --state NEW -p tcp --dport 22 --tcp-flags SYN,RST,ACK SYN -i eth0 -j ACCEPT
Poste le Saturday 25 February 2012 20:11:57