Documente Academic
Documente Profesional
Documente Cultură
TUTOS.EU
Ajout d'une règle en fin de liste (Append) pour autoriser en entrée le port 22 (SSH) :
Insertion d'une règle en début de liste (Insert) pour autoriser le port tcp 80 uniquement pour l'ip 1.1.1.1 vers l'ip 2.2.2.2.
Ajout d'une règle pour accepter n'importe quel flux en transfert depuis le réseau local 192.168.1.0/24 vers l'interface
réseau eth0
Lister les règles avec les numéros de lignes mais uniquement pour la chaîne FORWARD (et non pour INPUT ou
OUTPUT)
Effacer la règle portant le numéro de ligne 12 dans la chaîne FORWARD (il existe aussi INPUT et OUTPUT)
Sachez que vous pouvez créer un 'user-defined chain' afin de pouvoir autoriser ET logger un nouveau flux.
Dans notre 'user-defined chain', on dira que l'on log ce qui est relatif à notre flux, qu'on ajoute le préfix 'IPTABLES: ' dans
le log afin de filtrer facilement, et qu'on autorise le flux.
Voici maintenant un exemple de commande qui autorise le port tcp 22 en entrée et qui loggera l'activité :
Pour voir les logs en filtrant le journal avec le préfixe 'IPTABLES: ' déposé par notre 'user-defined chain' LOGACCEPT,
tapez :
www.tutos.eu/?n=9125 2/2