Digression Installation parefeu (iptables & ip6tables) "pour les nuls"

Salut.

N’aimant pas appliquer ce genre de manip sans comprendre ce que je fais, je voulais me documenter sur le fonctionnement du parefeu sous Debian. Il me semble qu’un membre du forum avait réalisé (et mis à disposition dans sa signature) un document assez important sur le sujet. Malheureusement, je ne me souviens plus de quel membre il s’agit.

Est-ce que vous voyez de quel document je parle ? :confused:

Celui-ci ?
http://ashgenesis.debian-fr.net/ricardo/iptables/

Bon, je sais plus de quel document il s’agissait, mais j’ai trouvé autre chose d’intéressant sur le sujet qui devrait répondre à ma curiosité. Merci en tout cas. :smt001

Sinon, je me demandais quel est l’utilité d’appliquer ce tutoriel alors qu’il existe le paquet arno-iptables-firewall ?! (ce n’est pas un troll hein :smt002 )

De comprendre…

:mrgreen: :mrgreen: :mrgreen: surtout quand on écrit soi-même, deux msgs plus haut :

Ça ne serait pas celui-ci?

Ça ne serait pas celui-ci?[/quote]Sympa ce lien, merci !

[quote]Pour celles et ceux qui se posent des questions sur les chaînes input, output, forward, j’avais créé il y a quelques temps les pages suivantes, que je viens d’actualiser :
Fonctionnement du parefeu sous Linux
Configuration globale du parefeu
[/quote]
Franchement, quand je vois ce super boulot (!), je regrette vraiment que le wiki ne soit pas (encore) fonctionnel. Si tout ça était centralisé, on gagnerait un temps fou !

Ça ne serait pas celui-ci?[/quote]

Arf ! MERCI c’est ça ! :smt007

Edit : cela dit ça date de 2003. Il n’y a pas eu de grands changements depuis ?

Bonjour,

Encore un lien que je suis incapable d’ouvrir… :cry:

Il y a des chances quand même… :wink:

[quote=“Cluxter”]Franchement, quand je vois ce super boulot (!), je regrette vraiment que le wiki ne soit pas (encore) fonctionnel. Si tout ça était centralisé, on gagnerait un temps fou ![/quote]+1 :smt002 Nous attendrons la rentrée pour en reparler… :wink:

Euh…? Par curiosité, qu’est-ce qui t’empêche de l’ouvrir?
C’est une page légère sans rien qui puisse ralentir une petite connexion.

EDIT:http://olivieraj.free.fr/fr/linux/information/firewall/archives/firewall.tgz peut-être que t’arriveras à télécharger ça,
c’est la même chose pour lire hors connexion.

[quote=“eol”]Euh…? Par curiosité, qu’est-ce qui t’empêche de l’ouvrir?
C’est une page légère sans rien qui puisse ralentir une petite connexion.

EDIT:http://olivieraj.free.fr/fr/linux/information/firewall/archives/firewall.tgz peut-être que t’arriveras à télécharger ça,
c’est la même chose pour lire hors connexion.[/quote]

Bonjour, et merci Eol.
J’ai des “time-out” que ce soit avec le navigateur ou avec la commande wget (pour le lien que tu m’as donné) !
Et ce n’est pas la première fois, j’ai eu la même chose hier ou avant hier avec un lien sur free.fr !

Avec wget Connexion vers 192.168.0.1:3128...connecté. requête Proxy transmise, en attente de la réponse...504 Gateway Time-out 2009-08-14 15:26:33 ERREUR 504: Gateway Time-out.

Il faut peut-être que je vérifie mon proxy ou mon pare-feu !

Désolé de polluer ce sujet, je m’excuse :blush:

Merci ricardo,

Je suis un nul et je cherche partout des infos et qu’en j’en trouve et de plus les comprends je suis super heureux.
Allez une petite citation de confucius

Alors merci pour ce tutoriel.

Salut ricardo, ton tuto date un peu, et comme parmi mes bonnes résolutions de 2010 j’aimerais m’y coller un peu plus sérieusement et reprendre tout depuis le début… j’aimerais savoir s’il est toujours valable, optimum pour debian lenny !?

Qu’est ce qui pourrait ne plus être valable ?
[ul][li]les règles iptables ne changent pas ;[/li]
[li]le script shell me semble POSIX.[/li][/ul]

[quote=“MisterFreez”]Qu’est ce qui pourrait ne plus être valable ?
[ul][li]les règles iptables ne changent pas ;[/li]
[li]le script shell me semble POSIX.[/li][/ul][/quote]
Non, je me disais, qu’il y avait peut-être des règles nouvelles pour certaines lignes à adopter !?

Ben ce tuto se voulait, et je pense qu’il doit le rester, simple et basique.
Il est évident qu’il y a “plus élaboré” mais ce n’était pas le but recherché.
Le script avait été fait par Matt et le blabla par ricardo.
Ce tuto a déjà été modifié sur les conseils très éminents de Pascal Hambourg et agrémenté par fran.b.
Il n’empêche que d’autres peuvent faire un tuto plus “pointu” mais je préfère que le titre “pour les nuls” ne soit pas repris, dans ce cas.

Juste pour demander sans jouer les chieurs mais est ce que UFW et sa partie graphique Gufw ne suffirait pas à un nouveau ? C’est un outil qui vient d’ubuntu qui est facile à mettre en place et qui est bien plus facile à configurer. Enfin pour moi j’entends.

Merci

[quote=“Shaan”]Juste pour demander sans jouer les chieurs mais est ce que UFW et sa partie graphique Gufw ne suffirait pas à un nouveau ? C’est un outil qui vient d’ubuntu qui est facile à mettre en place et qui est bien plus facile à configurer. Enfin pour moi j’entends.

Merci[/quote]
Ben le nouveau il peut tres bien utiliser Gufw, oui, mais si il en a envie il peut aussi lire ce tuto. :wink: D’ailleurs si c’est pour ne rien expliquer du fonctionnement du systeme sous pretexte qu’il y a des outils graphiques qui simplifient les choses, ben autant installer directement Ubuntu.

edit : correction d’une grosse faute de conjugaison.

+1 et je dirais encore mieux :
pourquoi alors ne pas rester sous windaube ?