Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| linux:iptables [04-04-2013 20:06] – modification externe 127.0.0.1 | linux:iptables [29-03-2016 09:08] (Version actuelle) – edmc73 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== iptables ====== | ====== iptables ====== | ||
| + | |||
| + | ===== Liens utiles ===== | ||
| + | |||
| + | * http:// | ||
| + | * http:// | ||
| + | |||
| + | ===== Commandes ===== | ||
| + | |||
| + | Les plus courant, consulter le [[http:// | ||
| + | |||
| + | Les tables ( -t table ) | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | |||
| + | Les options | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | |||
| + | Suivi de la chaîne | ||
| + | * '' | ||
| + | * '' | ||
| + | |||
| + | |||
| + | Les paramètres | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | |||
| + | On peut maintenant construire facilement une ligne de commandes | ||
| + | |||
| + | Pour bloquer une adresse ip en entrée | ||
| + | iptables -I INPUT -s 192.168.1.2 -j DROP | ||
| + | |||
| ===== Commande utile ===== | ===== Commande utile ===== | ||
| Ligne 32: | Ligne 79: | ||
| net.ipv4.ip_forward = 1 | net.ipv4.ip_forward = 1 | ||
| + | | ||
| + | ===== Commande pratique ===== | ||
| + | |||
| + | Bloquer une adresse ip | ||
| + | |||
| + | iptables -I INPUT -s 111.111.111.111 -j DROP | ||
| + | |||
| + | -I place la règle au début et donc coupe la connexion, si on met -A la règle s' | ||
| + | | ||
| + | Supprimer cette règle | ||
| + | |||
| + | iptables -D INPUT -s 111.111.111.111 -j DROP | ||
| + | |||
| + | Ou en affichant les numéros de règles et en supprimant via le numéro de la règle | ||
| + | iptables -L --line-number | ||
| + | iptables -D [table] | ||
| + | |||
| + | |||
| ===== Exemple simple d'une redirection d'un port ===== | ===== Exemple simple d'une redirection d'un port ===== | ||
| Ligne 90: | Ligne 155: | ||
| http:// | http:// | ||
| - | |||