Mise en place de règles iptables pour un firewall

Mise en place de règles iptables pour un firewall - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 08-11-2006 à 13:22:53    

J'ai un p'tit souci avec iptables ...
Je suis en train de tester la mise en place d'un firewall en vue d'une future connexion internet sur mon portable. Voici la (future) situation:

  • 1 laptop avec un port ethernet et une carte wifi intègrée (Linux Slackware 11.0)
  • 1 desktop avec un dongle wifi (Win XP Pro)
  • le laptop (sur lequel je veux mettre le firewall) connecté à un modem via le port ethernet
  • le laptop relié au desktop par wifi
  • je ne veux pas que le desktop accède au net pour le moment
  • je veux que le desktop puisse accèder aux partages samba du laptop (et inversement)
  • je veux que mon firewall protège le laptop pour internet mais autorise quasiment tout en provenance du desktop (ping etc ...)


Est-ce que quelqu'un aurait une config iptables potable pour ce genre de situations parce que je sèche un peu (j'ai laissé ma config à la maison ...), si j'active le firewall alors je suis protègé de l'extérieur (en théorie) mais le desktop ne peut plus rien faire (ping, accès samba etc...).
 
Merci bien :)


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
Reply

Marsh Posté le 08-11-2006 à 13:22:53   

Reply

Marsh Posté le 08-11-2006 à 15:54:55    

Salut,
la fonction recherche du forum?  :pt1cable:  
Lien

Reply

Marsh Posté le 08-11-2006 à 16:10:36    

Yep, j'avais déjà vu, mais ça ne m'aide pas beaucoup :(
Dans son cas, il cherche à bloquer quelqu'un, ça c'est pas super compliqué à faire (et dans mon cas ça marche puisque le desktop est bloqué), moi je voudrais "protèger" le laptop d'internet sans forwarder la connex au desktop mais tout en lui permettant d'accèder aux partages samba ...
 
suis-je assez clair ? :sarcastic:


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
Reply

Marsh Posté le 09-11-2006 à 09:31:07    

Je suis un boulet, je me suis rendu compte hier soir que j'avais mis en ACCEPT seulement les paquets icmp en INPUT et pas en OUTPUT ...
 
Pire, j'avais pas mis le loopback en ACCEPT pour OUTPUT  :pfff:  
 
 :sleep:


Message édité par wedgeant le 09-11-2006 à 09:31:26

---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed