IPTAbles & APT-GET INSTALL

IPTAbles & APT-GET INSTALL - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 05-03-2003 à 11:45:38    

J'ai mis en place un script qui me permet la mise en place d'un firewall avec IPTABLE.
 
J'ai bien débloquer les ports 80, 21(FTP), 22(SSH) ainsi que les port pop, smtp
 
Cependant, lors que je fais mes requette apt-get install sur ma machine j'ai le firewall qui rejette les demandes.
J'ai vu que c'était des demandes qui passer pas le protocol udp.
J'ai donc mis une ligne dans le genre
 

Code :
  1. iptables -A INPUT -i eth0 --protocol udp -m state --state ESTABLISHED -j LOG_ACCEPT
  2. iptables -A OUTPUT -o eth0 --protocol udp -m state --state NEW,ESTABLISHED -j LOG_ACCEPT


 
Donc, ca marche, mais est-ce que je ne laisse pas passer d'autres requete ?  
Est-ce que je suis toujours bien protégé ?
Il n'y a pas un port en particulier à autoriser en udp au lieu de tout autoriser. En effet je pourrai changer mes lignes par
 

Code :
  1. iptables -A INPUT -i eth0 --protocol udp --source-port XX -m state --state ESTABLISHED -j LOG_ACCEPT
  2. iptables -A OUTPUT -o eth0 --protocol udp --destination-port XX -m state --state NEW,ESTABLISHED -j LOG_ACCEPT

Reply

Marsh Posté le 05-03-2003 à 11:45:38   

Reply

Marsh Posté le 05-03-2003 à 13:57:16    

l'OUPUT est en drop ? ou seulement l'INPUT ?

Reply

Marsh Posté le 05-03-2003 à 16:53:33    

Lionz a écrit :

l'OUPUT est en drop ? ou seulement l'INPUT ?


 
Si je n'applique pas mas regles les deux sont ignoré. Donc en DROP. Sinon il deviennent ACCEPT comme montré dans mon code

Reply

Marsh Posté le 06-03-2003 à 11:41:17    

Lionz a écrit :

l'OUPUT est en drop ? ou seulement l'INPUT ?


 
up

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed